• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Metasploit - Как работает этот android/meterpreter/reverse_http?

ruip

One Level
31.01.2020
9
1
BIT
0
Привет всем.
Пробую играться с метасплоитом, нашел в гугл про
android/meterpreter/reverse_tcp, попробовал работает, прикольно).
Введем команду
show payloads
Получаем огромный список. И там есть android/meterpreter/reverse_http и reverse https.
Вот хотелось бы пример, работы android/meterpreter/reverse_http.
В гугле только о reverse_tcp
Вопрос:
Как работает этот android/meterpreter/reverse_http. Примеры может есть у кого?
 

f22

Codeby Academy
Gold Team
05.05.2019
1 841
225
BIT
1 045
А есть пример? tcp понятно, можно глянуть, что в телефоне, фото, видео, логи скачать, смски, камеры. А http\https , что браузер, http заголовки всякие там глянуть
Речь не о браузере, а о протоколе (http/https/tcp и так далее), через который тебе будут передаваться данные.
 

ruip

One Level
31.01.2020
9
1
BIT
0
Речь не о браузере, а о протоколе (http/https/tcp и так далее), через который тебе будут передаваться данные.
Получается все тоже самое, так же кидаем *.apk на тел, запускаем его. Только в том случае, по протоколу tcp, а тут по http(s). А в каких случаях определить, по какому протоколу лучше всего сделать, все это дело? Есть же наверное случаи, кода лучше использовать tcp, а когда http
 

f22

Codeby Academy
Gold Team
05.05.2019
1 841
225
BIT
1 045
Получается все тоже самое, так же кидаем *.apk на тел, запускаем его. Только в том случае, по протоколу tcp, а тут по http(s). А в каких случаях определить, по какому протоколу лучше всего сделать, все это дело? Есть же наверное случаи, кода лучше использовать tcp, а когда http
Чем "ниже" протокол по модели , тем он быстрее, но тем меньше возможностей "из коробки".
Для https нужен свой сертификат, http - проще, tcp немного быстрее.
 
Последнее редактирование:

ruip

One Level
31.01.2020
9
1
BIT
0
Чем "ниже" протокол по модели , тем он быстрее, но тем меньше возможности "из коробки".
Для https нужен свой сертификат, http - проще, tcp немного быстрее.
Спасибо. Вот сейчас понятно
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!