• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Поиск уязвимостей в системах windows 11 10

Bartes

New member
09.01.2023
3
0
BIT
26
Всем привет.
Хочу понять как находят уязвимости 0-day и как их тестят.
К примеру я поставил windows 10 или 11 не важно и вижу там проток NetBios и там порты 137,138,443 и так далее.
Вот как мне протестить там дырку к примеру удаленно через эти порты запихнуть полезную нагрузки к примеру мальвар, троян не важно или выявляют в NetBios другую полезную уязвимость.
Как это они делают.

Я понимаю что тест обычно поиска уязвимостей происходит анализом исходного кода.
А тут как. Какие инструменты используют не прибегая к сканерам уязвимости да и понятно какой сканер уязвимости поможет, если он сам ее еще не знает.
Кто подскажет или знает книгу, ссылку на хорошую статью я гуглил там все размыто и нет конкретики.
Читаю сейчас книгу хакинг искусство эксплойта но не то что я ищу.
 

Cruel Lord

Cybercoliseum II
29.08.2023
13
6
BIT
76
Всем привет.
Хочу понять как находят уязвимости 0-day и как их тестят.
К примеру я поставил windows 10 или 11 не важно и вижу там проток NetBios и там порты 137,138,443 и так далее.
Вот как мне протестить там дырку к примеру удаленно через эти порты запихнуть полезную нагрузки к примеру мальвар, троян не важно или выявляют в NetBios другую полезную уязвимость.
Как это они делают.

Я понимаю что тест обычно поиска уязвимостей происходит анализом исходного кода.
А тут как. Какие инструменты используют не прибегая к сканерам уязвимости да и понятно какой сканер уязвимости поможет, если он сам ее еще не знает.
Кто подскажет или знает книгу, ссылку на хорошую статью я гуглил там все размыто и нет конкретики.
Читаю сейчас книгу хакинг искусство эксплойта но не то что я ищу.
Искать zero day уязвимости, а уж тем более эксплуатацировать их довольно сложно. В интернете + на этом форуме куча полезной информации о том, как сканировать системы на уязвимости, так что ищи.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!