ВОПРОС · Q&A

metasploit

2 ответов 2,3 тыс.
AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Автор вопроса
Discovered open port 143/tcp on
Discovered open port 993/tcp

какой эсплойт из ползовать для взлома

Discovered open port 22/tcp on
Discovered open port 3306/tcp on
Discovered open port 110/tcp on
Discovered open port 53/tcp on
Discovered open port 995/tcp on
Discovered open port 443/tcp on
Discovered open port 25/tcp on
Discovered open port 587/tcp on
Discovered open port 80/tcp on
Discovered open port 21/tcp on
Discovered open port 5432/tcp on
Discovered open port 465/tcp on

0987
 
Последнее редактирование модератором:
Discovered open port 143/tcp on
Discovered open port 993/tcp

какой эсплойт из ползовать для взлома

Discovered open port 22/tcp on
Discovered open port 3306/tcp on
Discovered open port 110/tcp on
Discovered open port 53/tcp on
Discovered open port 995/tcp on
Discovered open port 443/tcp on
Discovered open port 25/tcp on
Discovered open port 587/tcp on
Discovered open port 80/tcp on
Discovered open port 21/tcp on
Discovered open port 5432/tcp on
Discovered open port 465/tcp on

0987
Для начала ты определи, что за сервисы висят на этом хосте, а потом уже смотри, есть ли такие эксплоиты.

nmap -sV -O -A ${ip} -Pn
 
Для начала ты определи, что за сервисы висят на этом хосте, а потом уже смотри, есть ли такие эксплоиты.

nmap -sV -O -A ${ip} -Pn
Согласен.Нужно определиться с вектором атаки.Судя по открытым портам я бы сделал упор на ssh и mysql.Собрать информацию и на ее основе делать выводы.А иначе как слепой котенок-тыкаться по ssh,к примеру,а какая версия,какие методы авторизации?В общем полностью поддерживаю)