Обсуждение metasploit , cobalt strike, kali linux, empire, fuzzbunch и других инструментов для взлома и проникновения.

kali

Куратор Kali Group

kali

Куратор Kali Group
Регистрация
1 Авг 2019
Сообщения
107
Реакции
96
Репутация
0
Открываю тему по обсуждению инструментов для взлома и проникновения.
Здесь вы можете задавать вопросы, выкладывать различный софт по данному направлению, обсуждать различные атаки, схемы и многое другое.


Выкладываю некоторый софт.
Многое есть на просторах интернета,но что бы вы не искали, я собрал для вас здесь.


Для просмотра содержимого вам необходимо авторизоваться.


Прошу вас в рубрике не флудить и уважать друг друга.
С уважением Kali Group
 

ВЕЛЕСОВ

Интересующийся
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
PREMIUM USER
ДРУЗЬЯ ФОРУМА

ВЕЛЕСОВ

Интересующийся
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
PREMIUM USER
ДРУЗЬЯ ФОРУМА
Регистрация
14 Июн 2019
Сообщения
284
Реакции
240
Репутация
1
Инструменты можно качать без опаски , все чисто , вирусов нет . Человека пригласил я как специалиста по вышеуказанной тематике , для расширения аудитории форума . С Добром Велесов !
 

ВЕЛЕСОВ

Интересующийся
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
PREMIUM USER
ДРУЗЬЯ ФОРУМА

ВЕЛЕСОВ

Интересующийся
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
PREMIUM USER
ДРУЗЬЯ ФОРУМА
Регистрация
14 Июн 2019
Сообщения
284
Реакции
240
Репутация
1
Так же Kali создал для вас уважаемые форумчане

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

канала по обучению и анализу хаккинга , посетите , весьма познавательно . С Добром Велесов !
 

johnyminer

Новичок

johnyminer

Новичок
Регистрация
3 Авг 2019
Сообщения
1
Реакции
0
Репутация
0
Спасибо, интересная тема
 

zeddius

Знающий
PREMIUM USER
Kali group 2
ЮБИЛЕЙНАЯ ЛЕНТА

zeddius

Знающий
PREMIUM USER
Kali group 2
ЮБИЛЕЙНАЯ ЛЕНТА
Регистрация
29 Окт 2018
Сообщения
307
Реакции
89
Репутация
0
Очень интересно .. Напишите пожалуйста авторскую статью для новичков..
 

maksllc

Специалист
Kali group 2

maksllc

Специалист
Kali group 2
Регистрация
7 Июн 2018
Сообщения
36
Реакции
4
Репутация
0
Очень интересная тема. И я думаю будет востребована. Но опять же все эксплуатации зависят от криптования нагрузки и способа ее доставки. Все видео которые есть в интернет показывают только лабораторные примеры. В реалиях все гораздо сложнее.
 

kali

Куратор Kali Group

kali

Куратор Kali Group
Регистрация
1 Авг 2019
Сообщения
107
Реакции
96
Репутация
0
Очень интересная тема. И я думаю будет востребована. Но опять же все эксплуатации зависят от криптования нагрузки и способа ее доставки. Все видео которые есть в интернет показывают только лабораторные примеры. В реалиях все гораздо сложнее.
Я с вами согласен.

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.


Этот инструмент ещё живёт. Думаю вам будет полезным.
 

maksllc

Специалист
Kali group 2

maksllc

Специалист
Kali group 2
Регистрация
7 Июн 2018
Сообщения
36
Реакции
4
Репутация
0

maksllc

Специалист
Kali group 2

maksllc

Специалист
Kali group 2
Регистрация
7 Июн 2018
Сообщения
36
Реакции
4
Репутация
0
Мне вот интересно на сегодняшний день реально провести атаку по 445 порту с паблик сплоитами?
У меня вот например 2 ошибки одна этого вида RubySMB::Error::CommunicationError: Read timeout expired when reading from the Socket (timeout=30)
или вот така
[+] - ETERNALBLUE overwrite completed successfully (0xC000000D)!
[*] - Sending egg to corrupted connection.
[*] - Triggering free of corrupted buffer.
[-] - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[-] - =-=-=-=-=-=-=-=-=-=-=-=-=-=FAIL-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[-] - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
 

kali

Куратор Kali Group

kali

Куратор Kali Group
Регистрация
1 Авг 2019
Сообщения
107
Реакции
96
Репутация
0
Мне вот интересно на сегодняшний день реально провести атаку по 445 порту с паблик сплоитами?
У меня вот например 2 ошибки одна этого вида RubySMB::Error::CommunicationError: Read timeout expired when reading from the Socket (timeout=30)
или вот така
[+] - ETERNALBLUE overwrite completed successfully (0xC000000D)!
[*] - Sending egg to corrupted connection.
[*] - Triggering free of corrupted buffer.
[-] - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[-] - =-=-=-=-=-=-=-=-=-=-=-=-=-=FAIL-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[-] - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
Да , очень и очень реально.
Ошибки бывают по разным причинам.
Антивирусы, фаерволы, плохой коннект, патчи, иные программы которые работают на защиту ос.
Кроме этого зависит от правильного выбранного payload.

Для eternalblue я советую использовать Fuzzbunch.
 

Kesi

Участник
Kali group 2

Kesi

Участник
Kali group 2
Регистрация
8 Авг 2019
Сообщения
22
Реакции
4
Репутация
0
У меня вопрос по поводу Nessus. Просканировал внешний хост через Advanced scanner. уязвимостей не нашло. Какие еще варианты есть сканироваия? или как то настроить нужнона веб сервер скан. Какие варианты?
 

kali

Куратор Kali Group

kali

Куратор Kali Group
Регистрация
1 Авг 2019
Сообщения
107
Реакции
96
Репутация
0
У меня вопрос по поводу Nessus. Просканировал внешний хост через Advanced scanner. уязвимостей не нашло. Какие еще варианты есть сканироваия? или как то настроить нужнона веб сервер скан. Какие варианты?

Google выдает нам следующее.


Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.



Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.



Сначала конечно почитай документацию к nessus.

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.




Правда это под старую версию, но информации достаточноо.

Случайно нашел ссылку интересную


Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.




А от себя скажу так.
В настройках выбирай все порты от 1 до 65535.
Включай а настройках UDP.
И там ставь галочки агрессивное сканирование .

Там есть отдельно для веб. Называется Web application вроде. Чёт такое.
Сканируй им если это сайт .
Ты можешь так же сделать скан через metasploit.

Почитай пожалуйста это.

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.




P.S
У тебя доступ есть в закрытый раздел. Начинай там задавать вопросы.
Всем поможет.

С уважением Kali Group.
.
 

Ckon

Участник

Ckon

Участник
Регистрация
3 Авг 2019
Сообщения
14
Реакции
6
Репутация
0
Всем добрый день. Понимаю, что скорее это отчасти позапрошлый век, и возможно многие уже не работают с дампером. И все же есть вопрос, может кто то работал, сможет подсказать))


Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.



1 -й скрин "work with dorks "
генерю там дорки, в идеале конечно хочется получить инжекты с шопами той или иной тематики.
Первая колонка, а также 2 и 3 я так понимаю общая, то есть во 2 и 3 всегда 1 и те же переменные ( можно 3 дополнительно брать с уже "напаршенных" ссылок) 1 названия страниц. 4 колонка - у некоторых спрашивал, кто то оставляет вообще пустой, кто то пишет,что интересно ( к примеру марка часов или еще что то). также встречал, что пишут просто марку и в том числе добавляют "intext" и тд (как на скрине)



Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.



2-й скрин собственно дампер.
Прокси - гружу порядка 900-1000 сокс 5. вот на скрине видно строка где .gov там нету других переменных, во многих гайдах на ютубе там оставляют .hack и тд. и цифра 1000 справа, у меня 500. Оставил так, потому что читал одно обсуждение на форуме, там посоветовали сделать так ( ТС того обсуждения к сожалению давно нет онлайн)
В самой первой вкладке в дампере ( что на скрине),при нажатии на старт сканнер, выбираю "юрлс онли", а не автомэйтэд, вроде верно))
Гугл и бинг оставил - с остальных по нулям всегда.


По моим наблюдениям и некоторому опыту 1000 дорок сокс 5- парсит порядка часа - полтора если на сокс 5,
На шттп если, то даже перед их загрузкой в дампер, выбираю быстрые и средние - намного дольше. Опять же кто то я смотрю говорит вообще не грузит прокси. с 1000 дорок выходит порядка 3-4 десятков эксплоитаблс, и 10-15 может инжектаблс

Непосредственно вопрос какой.Может мне стоит дорки подкрутить или как то настройки в дампере, чтобы было больше эксплоитаблс и инжектаблс соответственно. И чтобы среди инъектируемых были не старые сайты, даже без логина и реги, а что то посвежее и поадекватнее.

еще пробовал в WWD переменные все переводить к примеру на итальянский - было побольше юрл.
Только камнями сильно не кидайте, я далеко не про))
 

kali

Куратор Kali Group

kali

Куратор Kali Group
Регистрация
1 Авг 2019
Сообщения
107
Реакции
96
Репутация
0
Всем добрый день. Понимаю, что скорее это отчасти позапрошлый век, и возможно многие уже не работают с дампером. И все же есть вопрос, может кто то работал, сможет подсказать))


Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.



1 -й скрин "work with dorks "
генерю там дорки, в идеале конечно хочется получить инжекты с шопами той или иной тематики.
Первая колонка, а также 2 и 3 я так понимаю общая, то есть во 2 и 3 всегда 1 и те же переменные ( можно 3 дополнительно брать с уже "напаршенных" ссылок) 1 названия страниц. 4 колонка - у некоторых спрашивал, кто то оставляет вообще пустой, кто то пишет,что интересно ( к примеру марка часов или еще что то). также встречал, что пишут просто марку и в том числе добавляют "intext" и тд (как на скрине)



Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.



2-й скрин собственно дампер.
Прокси - гружу порядка 900-1000 сокс 5. вот на скрине видно строка где .gov там нету других переменных, во многих гайдах на ютубе там оставляют .hack и тд. и цифра 1000 справа, у меня 500. Оставил так, потому что читал одно обсуждение на форуме, там посоветовали сделать так ( ТС того обсуждения к сожалению давно нет онлайн)
В самой первой вкладке в дампере ( что на скрине),при нажатии на старт сканнер, выбираю "юрлс онли", а не автомэйтэд, вроде верно))
Гугл и бинг оставил - с остальных по нулям всегда.


По моим наблюдениям и некоторому опыту 1000 дорок сокс 5- парсит порядка часа - полтора если на сокс 5,
На шттп если, то даже перед их загрузкой в дампер, выбираю быстрые и средние - намного дольше. Опять же кто то я смотрю говорит вообще не грузит прокси. с 1000 дорок выходит порядка 3-4 десятков эксплоитаблс, и 10-15 может инжектаблс

Непосредственно вопрос какой.Может мне стоит дорки подкрутить или как то настройки в дампере, чтобы было больше эксплоитаблс и инжектаблс соответственно. И чтобы среди инъектируемых были не старые сайты, даже без логина и реги, а что то посвежее и поадекватнее.

еще пробовал в WWD переменные все переводить к примеру на итальянский - было побольше юрл.
Только камнями сильно не кидайте, я далеко не про))
Собственно ты спрашиваешь как тебе поступить, остаётся вопрос,если ты хочешь, в чем проблема, или проблема техническая?
 

Ckon

Участник

Ckon

Участник
Регистрация
3 Авг 2019
Сообщения
14
Реакции
6
Репутация
0
Собственно ты спрашиваешь как тебе поступить, остаётся вопрос,если ты хочешь, в чем проблема, или проблема техническая?
Технически проблемы может и нет)) Вопрос к тем, кто сам с дампером работал. С высоты своего опыта, что именно они могли бы посоветовать - подкрутить каким либо образом настройки в дампере, или взять прокси какого либо определенного сервиса (ов), или как то подкрутить генерирование дорок ( может что то убрать, добавить, посмотреть с другой стороны). Не прошу кого либо "делать за меня", прошу направить в верном русле))
 

denni

Постоянный участник
ЮБИЛЕЙНАЯ ЛЕНТА

denni

Постоянный участник
ЮБИЛЕЙНАЯ ЛЕНТА
Регистрация
7 Июн 2018
Сообщения
140
Реакции
44
Репутация
0
Дайте пожалуйста совет, как заниматься изучением Kali так что-бы это было безопастно и интерестно .Лом виртуалки не вставляет . Или все как обычно впн ,ssh и тд.
 

kali

Куратор Kali Group

kali

Куратор Kali Group
Регистрация
1 Авг 2019
Сообщения
107
Реакции
96
Репутация
0
Безо
Дайте пожалуйста совет, как заниматься изучением Kali так что-бы это было безопастно и интерестно .Лом виртуалки не вставляет . Или все как обычно впн ,ssh и тд.
Безопасно слово понятно. А что за вопрос, заниматься обучением что бы было интересно?)
 

denni

Постоянный участник
ЮБИЛЕЙНАЯ ЛЕНТА

denni

Постоянный участник
ЮБИЛЕЙНАЯ ЛЕНТА
Регистрация
7 Июн 2018
Сообщения
140
Реакции
44
Репутация
0
я изучаю Kali , на данном этапе я все действия провожу против виртуальной машины( т.е основа Kali а виртуалка противник).Хочу попробовать пременить свои навыки против реальной машины, мне это интересно не интересно ломать вирту. Вопрос как проводить атаку против реальной машины- безопасно?
 

kali

Куратор Kali Group

kali

Куратор Kali Group
Регистрация
1 Авг 2019
Сообщения
107
Реакции
96
Репутация
0
я изучаю Kali , на данном этапе я все действия провожу против виртуальной машины( т.е основа Kali а виртуалка противник).Хочу попробовать пременить свои навыки против реальной машины, мне это интересно не интересно ломать вирту. Вопрос как проводить атаку против реальной машины- безопасно?
Используй для этого кали не свой, а левый сервер который как раз и нужен для атаки на РЕАЛЬНЫЕ таргеты.
А к этому кали подключайся анонимно ( впн и прочее)
 
Сверху