• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Как проводить пентест

Gudvin1

Member
26.03.2020
9
0
BIT
0
Здравствуйте форумчане, начал проходить машины на hackthebox но тут столкнулся с проблемой ,выбыраю задания самые легкие после того как сканирую nmap встаю вступр не знаю что дальше делать не могли подсказать что дальше обычно делается и тд, также слышал что лучше экплоиты искачть в ручную без metasploit каким образом можно это сделать?
 

f22

Codeby Academy
Gold Team
05.05.2019
1 929
226
BIT
1 707
Здравствуйте форумчане, начал проходить машины на hackthebox но тут столкнулся с проблемой ,выбыраю задания самые легкие после того как сканирую nmap встаю вступр не знаю что дальше делать не могли подсказать что дальше обычно делается и тд, также слышал что лучше экплоиты искачть в ручную без metasploit каким образом можно это сделать?
Можешь посмотреть вот здесь
IppSec
 

keysi111

Green Team
24.10.2018
41
3
BIT
0
Здравствуйте форумчане, начал проходить машины на hackthebox но тут столкнулся с проблемой ,выбыраю задания самые легкие после того как сканирую nmap встаю вступр не знаю что дальше делать не могли подсказать что дальше обычно делается и тд, также слышал что лучше экплоиты искачть в ручную без metasploit каким образом можно это сделать?

Советую посмотреть эти курсы, там будет много ответов на твои вопросы.
 

noted

Green Team
08.12.2019
107
14
BIT
0
80% работы пентестера это работа с гуглом. И да, там есть есть все. И да, без этого точно ни как.
З.ы. по htb - сканишь мапом, гуглишь сплойты под полученный результат (пробуешь), проводишь дальнейшую разведку и опять гугл и сплойт... а еще для начинающих там есть форум где можно нарыть подсказки куда смотреть.
 
Последнее редактирование:

.Method

Well-known member
17.12.2018
255
63
BIT
0
Тут есть машины с мануалом прохождения.
Вначале набей руки, пусть и по инструкции.
Поймёшь порядок действий и куда смотреть.
 

zhenyoker

Green Team
27.04.2017
30
3
BIT
0
Здравствуйте форумчане, начал проходить машины на hackthebox но тут столкнулся с проблемой ,выбыраю задания самые легкие после того как сканирую nmap встаю вступр не знаю что дальше делать не могли подсказать что дальше обычно делается и тд, также слышал что лучше экплоиты искачть в ручную без metasploit каким образом можно это сделать?
все эти советы про гугл и что всё довольно просто не бери в голову. изучи хотя бы базовый примитивный python, напиши примитивное веб-приложение, но как положено с БД, различными формами, запусти его в продакшн и тогда понимание само придёт.
так наугад тыкать, непонимания что хочешь атаковать, далеко не уедешь. надо сначала понять, что надо защищать
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!