• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

msf

  1. Sykes

    Как изменить значение в MSF?

    Привет. Столкнулся с тем, что никак не могу сменить значения yes или no. Маны перерыл, не нашел ничего. Прошу помощи.
  2. linked3234

    Etternalblue. Что после получения cmd?

    Приветствую! Ребят, подскажите кто нибудь. Тестирую этот эксплоит на своём домашнем пк.. Я получил доступ к cmd, как можно через него теперь получить meterpreter? Или может ещё что нибудь проэксплуатировать, открыть 3389 порт например и т.д. Спасибо. Буду благодарен любой информации в этом...
  3. G0p43R

    Статья Meterpeter on OS X

    На самом деле,тема достаточно старая и заезженная тема, но все таки решил поделиться ей с юными хацкерами, вдруг молодое поколение не знает английский :) По сути данная статья является переводом другой, взятой с null-byte, с небольшим добавлением информации от меня. Итак, давайте представим...
  4. Lisenok

    MSF сессия

    Доброго времени уважаемые! Произвожу атаку посредством eternalblue на компьютер под управлением windows 7 64bit , атака производится с kali linux, в локальной сети, так вот вопрос в том что до этого просто проверял эксплоит и все работало, то есть после атаки открывалась cmd на на win7, теперь...
  5. linked3234

    "Адекватный" VPS для тестирования MSF

    Приветствую! Решил сюда написать, т.к. вроде тема соответствует разделу.. В общем я подыскиваю недорогой VPS на debian для тренировки с MSFConsole (что б сессия прилетала, думаю вы поняли).. Не подскажете кто шарит, что и где лучше взять?
  6. I

    reverse_tcp или 50 оттенков серого

    Всем привет! Путешествуя по безграничным просторам всемирной паутины и знакомясь с paylodaми в msf, не трудно заметить, что всё в конечном итоге сводится к использованию reverse_tcp... Однако есть же, как минимум, reverse_http и reverse_https, которые, как мне кажется, должны быть не менее...
  7. vag4b0nd

    Статья Опасность перехода по неизвестным URL. Взлом устройств.

    Приветствую друзья! Сегодня мы поговорим о всей опасности перехода по URL от неизвестных лиц. Также будет много практики. Надеюсь вам будет интересно. Приступим! Введение. Каждый раз когда вы переходите по ссылке от неизвестного вам человека, задумывались ли вы о всей опасности того что вы...
  8. vag4b0nd

    Конкурс Способ доставки payload на смартфон базированный на android.

    Приветствую вас дорогие друзья. Сегодня я бы хотел рассказать вам о простом способе взлома смартфона на базе android. В большей степени способ основан на социальной инженерии. Но все же нам придется провести малый ряд атак. Словарик хакера. Для того что бы хоть как-то разобраться в...
  9. M

    Проблема Вопрос по metasploit.

    Есть meterpreter на пк он находиться в Lan(local) в сети ещё три ПК они не имеют доступ к инту, как поставить на них meterpreter и получить сессию?
  10. Q

    Проблема msf-helper

    Всем привет , решил поюзать msf-helper , а он при запуске выдает ошибку что нету gem , так вот где можно найти список gem'ов для данного софта , ибо инсталить по одному уже нервов не хватает .
  11. linked3234

    Metasploit. Не прилетает сессия

    Всем привет! Нашёл уязвимый сервис у знакомого, он мне разрешил его пропентестить.. На том сервисе примерно 10 открытых портов, где висит ПО старых версий, та же джумла версий 2.* и т.д. и т.п. Подбираю эксплоиты: вроде нашёл штук 10 подходящих, все перепробовал - сессия не прилетает. Просто...
  12. C

    Решено Список команд для цели заарканенной через msf

    Доброго дня! Вот предположим я имею коннект через msf к устройству. Какие команды там есть для компов, и Android устройств?
  13. SooLFaa

    Статья Metasploit - несколько заметок

    Моя Статья Форк с Ачата, но так как часто к ней обращаюсь, хочу сюда форкнуть antichat.ru Всем привет. Пришлось позаморачиваться с метасплоитом и решил сделать несколько заметочек. Я не буду в миллионный раз повторять, то, что уже написано на форуме о метасплоите. Что это почитать можно здесь и...