B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
А какие команды для внешнего ip использовать? И нужны ли ещё инструменты типа Ngrok?Все тоже самое что и для локальной сети. Сканируешь, анализируешь, эксплуатируешь.
Хочу провести тест на своём ноуте - есть машина Kali Linux, есть ноут для теста который подключён к интернету, хочу при помощи ms17-010 протестить. Но не могу найти в статьях команд которые нужны...Может поможешь? Я в этом новичок пока что, но хочу научиться, и потихоньку тренируюсь по возможности.Все зависит от того, как и что ты хочешь тестировать.
Да в разных, не подключены по локалке.машина с Кали и ноут для теста в разных сетях находятся?
Через роутер по wi-fi.Тачка для теста подключена напрямую к инету или через роутер?
Понял. А если напрямую подключить по кабелю, то как это провернуть?Тогда не получиться напрямую на нее стучаться. Если только на роутере порты не проброшены на нее. А так придется сначала роутер пробивать, а потом уже на тачку ломиться
Ну смотри - например есть у меня белый ip на котором тот самый ноут. Сперва я проверил порты nmap - есть открытые(к примеру 445). Нужен ли мне здесь ngrok? Ну открыл я порт например при помощи его. Что дальше?Там вроде не так все сложно. Запускаешь метасплоит. Ищешь нужны тебе по идентификатору, делаешь настройку и пробуешь. По командам там можно смотреть в подсказках через help в самом метасплоите. Попробуй потестить на Кали пока. Всмысле запустить мету и настроить эксплоит
Спасибо. Буду пробовать)Вот команды в Metasploit. Пробуй.
use exploit windows/smb/ms17_010_eternalblue // loads the Metasploit module
set RHOST <<IP ADDRESS>> // this sets the IP address of the target machine. You need to replace IP <IP ADDRESS> with the IP address of the target system
run // this executes the command
А можно по подробней про проброс портов на роутере? Хочу сделать, роутер от Huawei (если эта информация вообще нужна)Тогда не получиться напрямую на нее стучаться. Если только на роутере порты не проброшены на нее. А так придется сначала роутер пробивать, а потом уже на тачку ломиться
nmap
. Разберитесь как он работает, для чего нужны разные флаги и что они делают, посмотрите на набор скриптов для тестирования (в них есть в том числе скрипт для проверки на MS17-010). Обучение наступательной кибербезопасности в игровой форме. Начать игру!