B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
tryhackme, hacktheboxмне нужен сайт типа как для тренировки. А не сервак дома с шнурами. Давно б поставил, но может вдруг есть уже готовый где нибудь.
Какие шнуры? На виртуалке разворачиваешь что угодно и тренируешься. Для метасплоита хорошо подойдёт Metasploitableмне нужен сайт типа как для тренировки. А не сервак дома с шнурами. Давно б поставил, но может вдруг есть уже готовый где нибудь.
А для вашей задачи в чём принципиальное отличие интернета от virtualbox?в интернете, а не в virtual box
да дело в том, что я попробовал мсф на цели(она для теста в интернете была), применил эксплоит к порту, эксплоит сработал, payload загрузил, но коннект закрылся, спрашивал у чата gpt , искал ответы, оказалось видимо проблемы с портом при коннекте с целью, вот и пытаюсь разобраться в чем ошибка. Поэтому хочу научиться тестировать на удаленной цели в интернете, а не внутри virtual boxА для вашей задачи в чём принципиальное отличие интернета от virtualbox?
Вам выше предложили установить виртуальные машины - одну с Kali, другую уязвимую.
Единственное отличие для вас, как для атакующего, будет то, что IP адрес будет не белый, а серый. Ну и никто вас искать не будет, если вы напортачите где-нибудь.
Подобных машин сейчас в избытке:
Ну а начать стоит с изучения различных подходов пентеста.
- Metasploitable 2
- Damn Vulnerable Web Application (DVWA)
- VulnHub
- Сервис Hack The Box
- OWASP Broken Web Apps Project
Наиболее оптимальный вариант - платформаСсылка скрыта от гостей
Так ты основ сетей не знаешь, что ты там собрался тренировать то ?да дело в том, что я попробовал мсф на цели(она для теста в интернете была), применил эксплоит к порту, эксплоит сработал, payload загрузил, но коннект закрылся, спрашивал у чата gpt , искал ответы, оказалось видимо проблемы с портом при коннекте с целью, вот и пытаюсь разобраться в чем ошибка. Поэтому хочу научиться тестировать на удаленной цели в интернете, а не внутри virtual box
над терминологией вам точно нужно поработать. Эксплоит "применяется" к уязвимости, точнее эксплуатирует уязвимость. А вот уязвимость может присутствовать в программе, которая открывает и "слушает" порт.применил эксплоит к порту
с вероятностью 99% ваш "атакующий" компьютер находится за NAT, упрощённо говоря, под одним IP адресом сидят множество пользователей, а правильного перенаправления от маршрутизатора провайдера к вашему компьютеру (а скорее всего к роутеру, а потом уже к компьютеру), конечно никто не пробрасывал. Из-за этого соединение и не устанавливается.payload загрузил, но коннект закрылся
начинать нужно именно с этого и совет вам дают верный.основ сетей не знаешь
Откуда уверенность, что владелец ресурса, на котором вы решили потренироваться не обратится в органы, а те, для улучшения своей статистики раскрытий, не устроят вам маски-шоу?эксплоит сработал, payload загрузил
Отличная аргументация)Поэтому хочу научиться тестировать на удаленной цели в интернете, а не внутри virtual box
Обучение наступательной кибербезопасности в игровой форме. Начать игру!