• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Проблема auxiliary(scanner/http/crawler)

MrBa

Green Team
26.01.2017
76
23
BIT
0
Приветствую всех форумчан!
Есть вопрос по поводу метасплоита, а именно. Использую модуль auxiliary(scanner/http/crawler)
Как только сайт на https - отказывается сканить. Все установки указываю как положено, порт и SSL.
Http работает отлично. В чем может быть проблема?
 
C

Cenzor

а в show options что?
у меня нормально отрабатывает
 

MrBa

Green Team
26.01.2017
76
23
BIT
0
а в show options что?
у меня нормально отрабатывает
да там их не так и много
Код:
HttpPassword                      no        The HTTP password to specify for authentication
   HttpUsername                      no        The HTTP username to specify for authentication
   MAX_MINUTES   20                  yes       The maximum number of minutes to spend on each URL
   MAX_PAGES     1000                yes       The maximum number of pages to crawl per URL
   MAX_THREADS   4                   yes       The maximum number of concurrent requests
   Proxies       null                no        A proxy chain of format type:host:port[,type:host:port][...]
   RHOST         www.site.com  yes       The target address
   RPORT         443                 yes       The target port
   SSL           true                no        Negotiate SSL/TLS for outgoing connections
   URI           /                   yes       The starting page to crawl
   VHOST                             no        HTTP server virtual host
 
C

Cenzor

Во-первых, для RHOST устновите site.com, без www.
Во-вторых, может у вас необновлённый msf? у меня, напрмер, в опциях есть параметр DOMAIN
 
  • Нравится
Реакции: MrBa
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!