• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Как проводить пентест

Gudvin1

Member
26.03.2020
9
0
Здравствуйте форумчане, начал проходить машины на hackthebox но тут столкнулся с проблемой ,выбыраю задания самые легкие после того как сканирую nmap встаю вступр не знаю что дальше делать не могли подсказать что дальше обычно делается и тд, также слышал что лучше экплоиты искачть в ручную без metasploit каким образом можно это сделать?
 
Здравствуйте форумчане, начал проходить машины на hackthebox но тут столкнулся с проблемой ,выбыраю задания самые легкие после того как сканирую nmap встаю вступр не знаю что дальше делать не могли подсказать что дальше обычно делается и тд, также слышал что лучше экплоиты искачть в ручную без metasploit каким образом можно это сделать?
Можешь посмотреть вот здесь
IppSec
 
Здравствуйте форумчане, начал проходить машины на hackthebox но тут столкнулся с проблемой ,выбыраю задания самые легкие после того как сканирую nmap встаю вступр не знаю что дальше делать не могли подсказать что дальше обычно делается и тд, также слышал что лучше экплоиты искачть в ручную без metasploit каким образом можно это сделать?

Советую посмотреть эти курсы, там будет много ответов на твои вопросы.
 
80% работы пентестера это работа с гуглом. И да, там есть есть все. И да, без этого точно ни как.
З.ы. по htb - сканишь мапом, гуглишь сплойты под полученный результат (пробуешь), проводишь дальнейшую разведку и опять гугл и сплойт... а еще для начинающих там есть форум где можно нарыть подсказки куда смотреть.
 
Последнее редактирование:
Тут есть машины с мануалом прохождения.
Вначале набей руки, пусть и по инструкции.
Поймёшь порядок действий и куда смотреть.
 
Здравствуйте форумчане, начал проходить машины на hackthebox но тут столкнулся с проблемой ,выбыраю задания самые легкие после того как сканирую nmap встаю вступр не знаю что дальше делать не могли подсказать что дальше обычно делается и тд, также слышал что лучше экплоиты искачть в ручную без metasploit каким образом можно это сделать?
все эти советы про гугл и что всё довольно просто не бери в голову. изучи хотя бы базовый примитивный python, напиши примитивное веб-приложение, но как положено с БД, различными формами, запусти его в продакшн и тогда понимание само придёт.
так наугад тыкать, непонимания что хочешь атаковать, далеко не уедешь. надо сначала понять, что надо защищать
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD