Size: a a a

2021 November 06

B

Borzik in Vulners Chat
Я в пентест только начал погружаться и по честному ни разу с гитхаба эксплойты не срабатывали. Это из за таких намеренных ошибок, которые оставляют авторы?
источник

$

$p33d_$n@i1 in Vulners Chat
Если вы только начали погружаться в пентест, то это очень плохая практика запускать готовые эксплойты с гитхаба/etc не понимая что они делают. Можно и малварь себе подцепить и с точки зрения опыта это очень плохая практика
источник

M

Makar in Vulners Chat
Подцепить малварь это хорошая практика))) главное на изолированной тачке) а так лучше с лабораторных начать да
источник

B

Borzik in Vulners Chat
Я немного по другому пробовал чтобы понять как это работает. Сканил Нессусом, он показывает несколько красных, критических уязвимостей, например банальный Блю Кип и показывет что данную уязвимость можно проэксплуатировать через Core impact или метасплойт про, пробовал и там и там, не пробивает хост, ошибки постоянно, потом пробовал в ручную добавлять эксп в обычную мету и тоже ошибки.🤷‍♂
источник

B

Borzik in Vulners Chat
Хотя хост создан мной и заведомо уязвим.
источник

S

Slava in Vulners Chat
Для него достаточно обычного-рабочего эксплоита.

Стоит начинать с каких-нибудь лаб-walkthrough, где всё в подробностях описано
источник

B

Borzik in Vulners Chat
Например? Если не сложно, Лабу посоветуйте пожалуйста.
источник

M

Makar in Vulners Chat
Все +- с этого начинают, дальше нужно понимать стек технологии, который ломаешь, и ЯП эксплоита, чтобы ошибки интепритировать исполнения.  Это практика, гугл и тематические ресурсы
источник

M

Makar in Vulners Chat
Но проще с веба начинать имхо
источник

G

GGPanic in Vulners Chat
А тот что в кор импакте сработал?
источник

G

GGPanic in Vulners Chat
Это вроде uaf и оно не очень стабильно
Вроде хпшки пробивает и семерки иногда
источник

B

Borzik in Vulners Chat
Неа, кор не пробил.
И мета про тоже , даже после валидатора показывает что можно  проэксплуатировать ,не пробивает.
И это в идеальных условиях, а что происходит в реальных условиях, когда на целевом хосте ав, файрвол и админ вообще не представляю🙈😁
источник

S

Slava in Vulners Chat
У сплоитов есть такая фича - не всегда срабатывать (магия) 😬
источник

B

Borzik in Vulners Chat
У метасплойт про есть специальный валидатор найденных уязвимостей, который как раз проверят работоспособность эксплойта и он показывает что жми кнопку и все будет.... Жму... И все будет ,но не у меня😁
источник

S

Slava in Vulners Chat
Сломался валидатор видать, от кряка 🙄
источник

B

Borzik in Vulners Chat
:)) я качественно крякаю
источник
2021 November 08

D

Dmitry in Vulners Chat
источник
2021 November 16

D

Dmitry in Vulners Chat
источник
2021 November 23

D

Dmitry in Vulners Chat
источник
2021 November 30

D

Dmitry in Vulners Chat
источник