• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Поиск уязвимостей на сайте

Hiro Hamada

New member
10.10.2019
4
0
Здравствуйте уважаемые форумчане. Я далеко не профи и не знаток. Только начинаю обучаться. Использовал сканеры уязвимостей на сайт {IP}
Нашел различные порты. Можете помочь с поиском эксплоита и как его использовать. Сайт создан на хостинге.
 
Последнее редактирование модератором:
Здравствуйте уважаемые форумчане. Я далеко не профи и не знаток. Только начинаю обучаться. Использовал сканеры уязвимостей на сайт {IP}
Нашел различные порты. Можете помочь с поиском эксплоита и как его использовать. Сайт создан на хостинге.
нежелательна публикация, призыв, просьбы несанкционированных атак на сервера\сети без должного разрешения от владельцев ресурса.

если у вас есть вапросы по аудиту ресурса - пишите конкретнее в чем вопрос. приложите информацию, что бы вам могли помочь.

к примеру:
не правильно: помогите взломать site.com

правильно:
я тестирую некоторый сайт, например localhost
в процессе теста я обнаружил, что localhost/index.php?id=1' выдаёт мне ошибку

как поступить дальше?
*скриншот с замазаным адресом сайта*



p.s. я бы на вашем месте сперва проанализировал что есть на сервере с помощью nmap
а после этого пробрутфорсил бы веб с помощью dirb
 
Последнее редактирование модератором:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD