• Бесплатный ВЕБИНАР по OSINT с Екатериной Тьюринг: ➡️9 февраля в 19:00 (мск) пройдет урок

    Как безопасно искать информацию в открытых источниках

    🔥 Записаться 🔥

Доступ к удаленному хосту (Microsoft Word)

Блин не заводиться у меня этот эксплойт. Он же должен запускать апачь?
 
VBad

screen_vbad.PNG

 
кароучи, проблемка. если я прокинул порты, обязательно ли иметь постоянный ip адрес не в локалке? я чисто тренируюсь, мне не нужно постоянное соединение, чисто затестить. при пробросе портов, и указании внешнего ip адреса, не удается к нему привязаться. в чем может скрываться проблемма?
 

Вложения

  • Снимок экрана от 2017-11-21 18-07-47.png
    Снимок экрана от 2017-11-21 18-07-47.png
    74 КБ · Просмотры: 160
кароучи, проблемка. если я прокинул порты, обязательно ли иметь постоянный ip адрес не в локалке? я чисто тренируюсь, мне не нужно постоянное соединение, чисто затестить. при пробросе портов, и указании внешнего ip адреса, не удается к нему привязаться. в чем может скрываться проблемма?
Чисто затестить лучше потренируйся в локалке) а так он тебе говорит что не может запустить листенер на этом айпи)
Для теста на внешку тебе и динамического будет достаточно.
 
  • Нравится
Реакции: recrut
Антивирус палит. С выключенным антивирусом документ открывается но сессия не прилетела.
 
Чисто затестить лучше потренируйся в локалке) а так он тебе говорит что не может запустить листенер на этом айпи)
Для теста на внешку тебе и динамического будет достаточно.
хм, в локалке все работает, мне затестить во внешке надо
 
хм, в локалке все работает, мне затестить во внешке надо
С внешкой в тестовом режиме я делал как.
1 - пробрасывал порт на роутере
2 - хандлер в метасплоите указывал локальный ip
3 - генерировал нагрузку через Veil на внешний адрес. Может это и через метасплоит можно делать, но я пока не углублялся в него прям сильно) он у меня только слушает подключения и используется, в основном, для пост эксплуатации) ибо такое кол-во модулей не так быстро поддаются изучению
 
С внешкой в тестовом режиме я делал как.
1 - пробрасывал порт на роутере
2 - хандлер в метасплоите указывал локальный ip
3 - генерировал нагрузку через Veil на внешний адрес. Может это и через метасплоит можно делать, но я пока не углублялся в него прям сильно) он у меня только слушает подключения и используется, в основном, для пост эксплуатации) ибо такое кол-во модулей не так быстро поддаются изучению
было бы все так просто у меня. я на роутере порты пробросил, но они чот не работают. просто любые сканеры показывают что порт закрыт, соединения тож нету. хотя делал все правильно
 
было бы все так просто у меня. я на роутере порты пробросил, но они чот не работают. просто любые сканеры показывают что порт закрыт, соединения тож нету. хотя делал все правильно
Если сомневаешься, правильно ли всё сделал, то можешь попробовать самое примитивное: это открыть 80 порт, запустить апач, пробросить 80 порт, и проверить с 4G с телефона открыть страницу) если откроется, значит все делал правильно.
Ибо сканеры, сканерами, а когда воочию увидишь запущенный на внешку веб сервер то оцениваешь это по другому)
 
Если сомневаешься, правильно ли всё сделал, то можешь попробовать самое примитивное: это открыть 80 порт, запустить апач, пробросить 80 порт, и проверить с 4G с телефона открыть страницу) если откроется, значит все делал правильно.
Ибо сканеры, сканерами, а когда воочию увидишь запущенный на внешку веб сервер то оцениваешь это по другому)
кстати, вот в localhost я указываю свой внешний ip, а в srvhost что указывать? внешний? внутренний?
 
кстати, вот в localhost я указываю свой внешний ip, а в srvhost что указывать? внешний? внутренний?
и не заработает)) Такая инфа Бро лежит под лютым хайдом каждый матерый знает как это сделать, но никто хочет и не будет выкладывать все в паблик.. простой способ покупай себе VPS с внешним IP и будет тебе счастье..)
 
и не заработает)) Такая инфа Бро лежит под лютым хайдом каждый матерый знает как это сделать, но никто хочет и не будет выкладывать все в паблик.. простой способ покупай себе VPS с внешним IP и будет тебе счастье..)
это трололо?)) ну а если серьезно, в лакалке я указываю ток свой ip, и там и там
 
это трололо?)) ну а если серьезно, в лакалке я указываю ток свой ip, и там и там
не в коем случае не тролю никого я из этого вырос, хотя могу! Указываешь, а толку если инет его не видит, как сам видишь по портам..
 
Протестировал в термуксе,сессия прилетела ,нод не отреагировал, хром тоже спокойно файлу дал загрузится)
 
  • Нравится
Реакции: Vertigo
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!