• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Как использовать эксплойты?

  • Автор темы Автор темы heremy644
  • Дата начала Дата начала
  • Теги Теги
    cve

heremy644

New member
23.10.2021
3
0
Всем привет! 3 месяца изучаю тему ИБ. После сканирования портов с nmap (используя --script vuln) будь то веб-сервер, или какая-нибудь машина на htb, отображаются уязвимости СVE и я иду в интернет, чтобы найти эксплойты.
Проблема в том, что даже если мне удалось найти нужный эксплойт, я просто не понимаю как его применять (какие вводить параметры и тд). Если есть материалы, в которых разжевана данная тема, скиньте пожалуйста. Заранее благодарю!
 
Каждый эксплойт по своему уникален. Пробуй читать описание эксплойта,а не только как его заюзать
 
Смотри как устроена
операционная система, описание командной строки, язык bash и скрипты на нем.
Когда знания несистемны, это принесет больше проблем, чем пользы.
 
Обычно в теле эксплоита расписано - как компилировать, запускать, параметры.
Открываеш исходник и смотриш. :)
 
пока что только на питоне видел
Помимо питона, часто эксплоиты идут в виде модулей для MSF. Под веб приложения - на пхп. Ядерные и LPE в основном на Си. Более старые - вообще на перле были.
Это если не брать во внимание более экзотичные, типа руби.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы

Курс AD