B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
PS meterpreter это payload. палится всеми антивирусами.експлоитmeterpreter
А как его замаскировать? что бы не палился?)PS meterpreter это payload. палится всеми антивирусами.
exploit это процесс внедрения
payload это то, что внедряет эксплоит
по сути, если ты нашел уязвимость у жертвы, то метерпретер будет самым лучшим payload. есть еще shell, но это просто шелл.
главное найти дыру, а там уже пользуйся всем, что может привести тебя к полной компрометации жертвы.
а вообще ты должен знать, что у eхploit есть show payloads которая показывает, что ты можешь использовать с данным exploit
есть такая вещь как криптография, но это целая наука. не вижу смысла ИБшнику лезть в эту сферу, поверхностно ознакомиться будет достаточно.какзамаскировать?
Он не ИБ, он школоло.не вижу смысла ИБшнику лезть в эту сферу, поверхностно ознакомиться будет достаточно.
Мудро)а ИБ, который не знает как атаковать, не построит эффективную защиту.
ты путаешься в терминах. У тебя нет теоретической базы. Я попробую объяснить тебе на пальцах.Какой експлоит выбрать для удаленного доступа не по локальной сети? Пробовал meterpreter но он мне не подошёл.
Пользуюсь MSF
Да, по его вопросу сразу стало это понятно. Но помощь, в отнюдь нелегком деле, не будет лишней. Человек интересуется, и моя задача наставить на путь истенныйОн не ИБ, он школоло.
а ИБ, который не знает как атаковать, не построит эффективную защиту.
так и есть.Да, по его вопросу сразу стало это понятно. Но помощь, в отнюдь нелегком деле, не будет лишней. Человек интересуется, и моя задача наставить на путь истенный
Интеренсо как ты пенедашь массивные файлы, если метрпретер в свои 700байт не всегда проходит...Ну, допустим, полезной нагрузкой может быть не обязательно шелл или коннект. Может он хочет соседу порно файл на комп закинуть, это тоже будет пэйлоадом.
Сперва дырка(уязвимость), потом эксплойт(то, что эту уязвимость заюзает), потом Payload(нагрузка), потом привелегии и рут. Если цель создать соединение с атакуемой машиной, то нагрузкой и будет meterpreter или неткат, или какой свой скрипт, или софт.
А если точно ответить на точный вопрос, то ищи уязвимости и эксплойты для этих уязвимостей, которые доставят полезную нагрузку.
Я описал обобщенно. Мы же не о конкретной уязвимости говорим. Или ты думаешь нет таких дырок и способов ее заюзать, чтоб прогрузить все, что угодно?Интеренсо как ты пенедашь массивные файлы, если метрпретер в свои 700байт не всегда проходит...
Думаю в этом впоросе, котрый тут поднят, не уместны уязвимости о которых ты говоришь. Зачем тогда пустословить? Мы говорим о полезной нагрузке, на подобие метерпретер и шелл. Конечно можно передать любой скрипт (стилер например), но зачем придумывать велосипед, если он уже придуман. Функционал метерпретер обширный и его более чем достаточно. Жаль автор вопрос не понимает этого. А значит и дискуссии нет места бытьЯ описал обобщенно. Мы же не о конкретной уязвимости говорим. Или ты думаешь нет таких дырок и способов ее заюзать, чтоб прогрузить все, что угодно?
Не часто, но бывает. Спаcибо за поправку.П.С. истИнный
Ведь легче понять на примере. То, что полезной нагрузкой может быть все, что угодно, я и привел примеры. Ты считаешь, что привести примеры это пустословие?Думаю в этом впоросе, котрый тут поднят, не уместны уязвимости о которых ты говоришь. Зачем тогда пустословить? Мы говорим о полезной нагрузке, на подобие метерпретер и шелл. Конечно можно передать любой скрипт (стилер например), но зачем придумывать велосипед, если он уже придуман. Функционал метерпретер обширный и его более чем достаточно. Жаль автор вопрос не понимает этого. А значит и дискуссии нет места быть
Обучение наступательной кибербезопасности в игровой форме. Начать игру!