J
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
тестирую на чужих компьютерах, как ползоваться vps? и как быть если палиться антивирусами?
Нужно тебе vps абузоустойчивый покупать, чтобы АВ не палился нужно обфусцировать, но и обфускация не всегда спасает, сигнатурно файл будет чист, но HIPS может орать, человек выше правильно написал, потренеруйся сначало на виртуалках и уже потом на терпилахтестирую на чужих компьютерах, как ползоваться vps? и как быть если палиться антивирусами?
Можешь себе сбрутить ssh и на нем поставить софт и уже с него работать или купить дешевый впс и тренероваться на своей машине если виртуалка виснетВиртуалку ставил но много ест ресурсов. Состояние мумии переходит ноут при включении виртуальной машины. А если при этом включить музыку то полно завис. Есть другие решения? Кроме как на реальных компах.
Не совсем понятно что вы под этим подразумиваетеа у люнекса есть дедик?
Коверканье названий вызывает личную неприязнь. На первый раз сдержался и не отправил в бан. Не уверен насчет второго раза.а у люнекса есть дедик?
На самом деле информации очень много, читайте разделы:научите как пользоваться им vps и напишите рекомендации и статьи
.<---точка в переди названия файла означает что папка скрытая зайди в папку от рута (администратора) и увидишь ее тость курсор на папку правая кнопка мыши open with rootПомогите пожалуйста, не понимаю в чем дело.
Метасплоит говорит что сохранил зараженный файл с именем zakaz180.doc и указывает его местоположение.
Посмотреть вложение 10395
Но такой папки ".msf4" в принципе нет у меня
Посмотреть вложение 10396
Соответственно по ссылке скачивается файл default.hta
Хоть по нему и открывается сессия метерпретера, но это же совсем не Word.
Где мне искать обещанный метасплоитом файл zakaz180.doc ?
это понятно...))) что в кали все под рутом работают! тогда пробуй так из под терминала в папке рут: cp . TAB -2раза> затем cd .msf4 и cp zakaz180.doc /root/DesktopЯ итак под рутом всегда работаю. Нет там папки, или не понимаю как получить к ней доступ
Спасибо помогло. Выковыряла необходимый .doc файл.это понятно...))) что в кали все под рутом работают! тогда пробуй так из под терминала в папке рут: cp . TAB -2раза> затем cd .msf4 и cp zakaz180.doc /root/Desktop
Вы упустили пару моментов, читайте внимательно статью ТС-аСпасибо помогло. Выковыряла необходимый .doc файл.
Но сессия не запускается. Подскажите, может где ошибка у меня ?
Посмотреть вложение 10409
Посмотреть вложение 10405
На атакуемой машине запускается ворд. Win 7 *64. Offis 2013 вроде. Антивирус родной от майкрософт молчит.
Скрины с атакуемой машины:
Посмотреть вложение 10406
Посмотреть вложение 10407
Посмотреть вложение 10408
Не поиму почемуто то не видит эксплойт у меня. Все сделал как написано.К сожалению в Parrot OS не попал, на момент написания поста, данный эксплоит в MSF. Но его можно качнуть и добавить руками в папу /usr/share/metasploit-framework/modules/exploits/windows/fileformat/
качнуть код - под хайд
***Скрытый текст***
Но это не все, что бы не получить ошибку:
Exploit failed: Errno::ENOENT No such file or directory @ rb_sysopen - /usr/share/metasploit-framework/data/exploits/cve-2017-0199.rtf
качаем:
wgetСсылка скрыта от гостей
стартуем, пробуем =)
ТС - респект за оперативный топик =)
Не поиму почемуто то не видит эксплойт у меня. Все сделал как написано.
Обучение наступательной кибербезопасности в игровой форме. Начать игру!