• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Доступ к удаленному хосту (Microsoft Word)

Блин не заводиться у меня этот эксплойт. Он же должен запускать апачь?
 
VBad

screen_vbad.PNG

 
Хорошая статья, то что нужно для учебного фишинга
 
кароучи, проблемка. если я прокинул порты, обязательно ли иметь постоянный ip адрес не в локалке? я чисто тренируюсь, мне не нужно постоянное соединение, чисто затестить. при пробросе портов, и указании внешнего ip адреса, не удается к нему привязаться. в чем может скрываться проблемма?
 

Вложения

  • Снимок экрана от 2017-11-21 18-07-47.png
    Снимок экрана от 2017-11-21 18-07-47.png
    74 КБ · Просмотры: 179
кароучи, проблемка. если я прокинул порты, обязательно ли иметь постоянный ip адрес не в локалке? я чисто тренируюсь, мне не нужно постоянное соединение, чисто затестить. при пробросе портов, и указании внешнего ip адреса, не удается к нему привязаться. в чем может скрываться проблемма?
Чисто затестить лучше потренируйся в локалке) а так он тебе говорит что не может запустить листенер на этом айпи)
Для теста на внешку тебе и динамического будет достаточно.
 
  • Нравится
Реакции: recrut
Антивирус палит. С выключенным антивирусом документ открывается но сессия не прилетела.
 
Чисто затестить лучше потренируйся в локалке) а так он тебе говорит что не может запустить листенер на этом айпи)
Для теста на внешку тебе и динамического будет достаточно.
хм, в локалке все работает, мне затестить во внешке надо
 
хм, в локалке все работает, мне затестить во внешке надо
С внешкой в тестовом режиме я делал как.
1 - пробрасывал порт на роутере
2 - хандлер в метасплоите указывал локальный ip
3 - генерировал нагрузку через Veil на внешний адрес. Может это и через метасплоит можно делать, но я пока не углублялся в него прям сильно) он у меня только слушает подключения и используется, в основном, для пост эксплуатации) ибо такое кол-во модулей не так быстро поддаются изучению
 
С внешкой в тестовом режиме я делал как.
1 - пробрасывал порт на роутере
2 - хандлер в метасплоите указывал локальный ip
3 - генерировал нагрузку через Veil на внешний адрес. Может это и через метасплоит можно делать, но я пока не углублялся в него прям сильно) он у меня только слушает подключения и используется, в основном, для пост эксплуатации) ибо такое кол-во модулей не так быстро поддаются изучению
было бы все так просто у меня. я на роутере порты пробросил, но они чот не работают. просто любые сканеры показывают что порт закрыт, соединения тож нету. хотя делал все правильно
 
было бы все так просто у меня. я на роутере порты пробросил, но они чот не работают. просто любые сканеры показывают что порт закрыт, соединения тож нету. хотя делал все правильно
Если сомневаешься, правильно ли всё сделал, то можешь попробовать самое примитивное: это открыть 80 порт, запустить апач, пробросить 80 порт, и проверить с 4G с телефона открыть страницу) если откроется, значит все делал правильно.
Ибо сканеры, сканерами, а когда воочию увидишь запущенный на внешку веб сервер то оцениваешь это по другому)
 
Если сомневаешься, правильно ли всё сделал, то можешь попробовать самое примитивное: это открыть 80 порт, запустить апач, пробросить 80 порт, и проверить с 4G с телефона открыть страницу) если откроется, значит все делал правильно.
Ибо сканеры, сканерами, а когда воочию увидишь запущенный на внешку веб сервер то оцениваешь это по другому)
кстати, вот в localhost я указываю свой внешний ip, а в srvhost что указывать? внешний? внутренний?
 
кстати, вот в localhost я указываю свой внешний ip, а в srvhost что указывать? внешний? внутренний?
и не заработает)) Такая инфа Бро лежит под лютым хайдом каждый матерый знает как это сделать, но никто хочет и не будет выкладывать все в паблик.. простой способ покупай себе VPS с внешним IP и будет тебе счастье..)
 
и не заработает)) Такая инфа Бро лежит под лютым хайдом каждый матерый знает как это сделать, но никто хочет и не будет выкладывать все в паблик.. простой способ покупай себе VPS с внешним IP и будет тебе счастье..)
это трололо?)) ну а если серьезно, в лакалке я указываю ток свой ip, и там и там
 
это трололо?)) ну а если серьезно, в лакалке я указываю ток свой ip, и там и там
не в коем случае не тролю никого я из этого вырос, хотя могу! Указываешь, а толку если инет его не видит, как сам видишь по портам..
 
Протестировал в термуксе,сессия прилетела ,нод не отреагировал, хром тоже спокойно файлу дал загрузится)
 
  • Нравится
Реакции: Vertigo
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы

Курс AD