• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья Dedsploit Framework

Приветствую всех. В этой статье речь пойдет о фреймворке для тестирования на проникновение под названием Dedsploit.

upload_2016-11-28_17-30-53.png


Dedsploit – предназначается для атак по SSH, SMTP и HTTP. Авторы говорят, что данный фреймворк поможет осуществлять такие атаки очень просто и не прибегая к сложностям.

Зависимости:

· Nmap

· Python 2.7.x

Основные особенности:

· SSH; брутфорс уязвимого сервера SSH.

· SMTP; брутфорс SMTP-адреса.

· SMSBomb - использует SMTP, электронную почту как шлюз спам SMS-сообщений.

· HTTP; Arpspoof - MITM, где пользователь фальсифицирует сообщения ARP по локальной сети, перехватывает пакеты от хоста

· Slowloris - Layer-7 DoS атака с использованием медленных заголовков и неправильно сформированных запросов GET на уязвимый веб-сервер.

· pscan - сканирование портов с Nmap

· hosts - поиск активных хостов

Установка и использование:

Выполняем в терминале следующие команды:

> git clone https://github.com/ex0dus-0x/dedsploit

> chmod a+x installer.py

> chmod a+x dedsploit.py

upload_2016-11-28_17-31-25.png


Дальнейшие действия необходимо производить от обычного пользователя, который входит в группу sudo.

> sudo python installer.py


upload_2016-11-28_17-31-51.png


Выбираем свою операционную систему и дожидаемся окончания установки:

upload_2016-11-28_17-32-7.png


Так же от имени пользователя запускаем фреймворк:

> sudo python dedsploit.py

upload_2016-11-28_17-32-25.png


> help
(посмотреть список доступных модулей)

Страница проекта на Github - https://github.com/ex0dus-0x/dedsploit

Видео от разработчиков:



На этом все. Надеюсь кому – то пригодится.
 
M

Mr.Gor

Спасибо за предоставленный инструмент.
 
  • Нравится
Реакции: Vander
M

MonMJK

Дорогой Vander, позвольте спросить, где вы столько тем берете?
 

meteor

Green Team
29.08.2016
46
25
BIT
0
Всем привет! Как установить на Parrot? Очень, спасибо!
 
  • Нравится
Реакции: Vander
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!