• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Проблема как работать с эксплоитами написанных не на ruby

erlan1749

Green Team
25.10.2017
121
26
BIT
0
С Метасплоитом и армитаж всё более или менее понятно, но как использовать эксплоиты написанные не для метасплоита. Те что ещё актуальны, и дыры не закрыты. Каким фреймворком пользоваться.Как делать реверс?
На данном сайте есть к продаже эксплоиты, я так понимаю они продаются потому что ещё не закрыты уязвимости. Как использовать их,и можно ли в метасплоите экcплуатировать если они написаны не на ruby?
На форуме не нашёл статей, все так или иначе используют метасплоит и метерпретер.
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
можно написать на python генератор для майкро-документов который при открытии жертвой документа, просто открытии и первого прочтения )) прилетит сессия на метасплойт, империю и т.д. здесь только фантазией ограничиваемся)) при этом используется функция ворда subdoc
 
  • Нравится
Реакции: erlan1749

erlan1749

Green Team
25.10.2017
121
26
BIT
0
можно написать на python генератор для майкро-документов который при открытии жертвой документа, просто открытии и первого прочтения )) прилетит сессия на метасплойт, империю и т.д. здесь только фантазией ограничиваемся)) при этом используется функция ворда subdoc
Про python генератор можно по подробнее.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!