• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Бесплатный ВЕБИНАР по OSINT с Екатериной Тьюринг: ➡️9 февраля в 19:00 (мск) пройдет урок

    Как безопасно искать информацию в открытых источниках

    🔥 Записаться 🔥

Как использовать эксплойты?

  • Автор темы Автор темы heremy644
  • Дата начала Дата начала
  • Теги Теги
    cve

heremy644

New member
23.10.2021
3
0
BIT
0
Всем привет! 3 месяца изучаю тему ИБ. После сканирования портов с nmap (используя --script vuln) будь то веб-сервер, или какая-нибудь машина на htb, отображаются уязвимости СVE и я иду в интернет, чтобы найти эксплойты.
Проблема в том, что даже если мне удалось найти нужный эксплойт, я просто не понимаю как его применять (какие вводить параметры и тд). Если есть материалы, в которых разжевана данная тема, скиньте пожалуйста. Заранее благодарю!
 
Каждый эксплойт по своему уникален. Пробуй читать описание эксплойта,а не только как его заюзать
 
Смотри как устроена
операционная система, описание командной строки, язык bash и скрипты на нем.
Когда знания несистемны, это принесет больше проблем, чем пользы.
 
Обычно в теле эксплоита расписано - как компилировать, запускать, параметры.
Открываеш исходник и смотриш. :)
 
пока что только на питоне видел
Помимо питона, часто эксплоиты идут в виде модулей для MSF. Под веб приложения - на пхп. Ядерные и LPE в основном на Си. Более старые - вообще на перле были.
Это если не брать во внимание более экзотичные, типа руби.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!