• Новый бот-ассистент на форуме Codeby

    Теперь на форуме работает ИИ-помощник @bot_cdb — твой технический ассистент по информационной безопасности. Просто упомяни @bot_cdb в любой теме, и получишь быстрый ответ на вопросы по CVE, инструментам, техникам атак и защиты. Бот анализирует весь тред перед ответом, проверяет актуальность данных и может предложить дополнительную помощь. Особенно полезен для проверки технических деталей, поиска документации и быстрых консультаций по пентесту, малвари, форензике и другим областям ИБ.

Как использовать эксплойты?

  • Автор темы Автор темы heremy644
  • Дата начала Дата начала
  • Теги Теги
    cve

heremy644

New member
23.10.2021
3
0
Всем привет! 3 месяца изучаю тему ИБ. После сканирования портов с nmap (используя --script vuln) будь то веб-сервер, или какая-нибудь машина на htb, отображаются уязвимости СVE и я иду в интернет, чтобы найти эксплойты.
Проблема в том, что даже если мне удалось найти нужный эксплойт, я просто не понимаю как его применять (какие вводить параметры и тд). Если есть материалы, в которых разжевана данная тема, скиньте пожалуйста. Заранее благодарю!
 
Каждый эксплойт по своему уникален. Пробуй читать описание эксплойта,а не только как его заюзать
 
Смотри как устроена
операционная система, описание командной строки, язык bash и скрипты на нем.
Когда знания несистемны, это принесет больше проблем, чем пользы.
 
Обычно в теле эксплоита расписано - как компилировать, запускать, параметры.
Открываеш исходник и смотриш. :)
 
пока что только на питоне видел
Помимо питона, часто эксплоиты идут в виде модулей для MSF. Под веб приложения - на пхп. Ядерные и LPE в основном на Си. Более старые - вообще на перле были.
Это если не брать во внимание более экзотичные, типа руби.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab