Recently Updated Pages
Внедрение бэкдоров аутентификации на основе PAM
PAM (Pluggable Authentication Modules, подключаемые модули аутентификации) — разделяемые библиоте...
Внесение изменений в ядро ОС и в предустановленные службы на нем
Самые продвинутые и, зачастую самые надежные подходы по закреплению доступа, - это серия методов,...
Внесение изменений в сервисы и внешние программы в ОС
Изменения конфигурации или программного кода постоянно работающих в ОС сервисов и доступных для в...
Внесение изменений в легитимные механизмы доступа
Вносят минимальные изменения, используя существующие механизмы аутентификации, но добавляя в них ...
Получение легитимного доступа
Получение легитимного доступа - доступ к системе без изменений системы, используя существующие уч...
Общая информация
Бесплатный курс от разработчика MSF Для обучения предлагается использовать metasploitable - вирт...
Exploits
Книга Metasploit: The Penetration Tester's Guide Эксплоит — программа, эксплуатирующая уязвимост...
SMB VNC SMTP
Samba Есть модуль auxiliary/scanner/smb/smb_login Позволяет перебирать пароли для подсети. Мо...
Файлы и каталоги
Обход файловых путей (англ. Path Traversal или Directory Traversal) – это уязвимость веб-безопасн...
Поиск хостов и открытых портов
Список адресов. #!/bin/bash for ip in $(seq 1 254); do echo "172.16.10.${ip}" >> 172-16-10...
Фаззинг
Fuff FFUF легко адаптируется к внешнему инструментарию. Подставляет наборы из словарей в соответ...
Управление данными
База данных В Kali запускаем postgresql и инициализируем базу данных. Создадутся базы msf и ms...
Основа
Интересная вещь для быстрого создания ненагруженных web приложений
Стартовая информация
API Сервисный ключ предоставляет доступ к группам. Если лимиты на количество запросов (3 в сек...
Версия сервиса и ОС
Определение сервиса на порту Анализ баннера У нас есть открытые порты. Но необходимо узнать, чт...
Black hat bash
Из одноименной книги "BLACK HAT BASH Creative Scripting for Hackers and Pentesters by Dolev Farhi...
Общая информация
Определения Фреймворк эксплуатации — платформа для создания и отладки эксплойтов. Кроме того, вк...
Автоматизация MSF
Есть несколько способов, нативный Ruby. Вариант для python: pip install pymetasploit3 Пример ск...
Meterpreter
Динамически расширяемая нагрузка, использующая инъекцию в dll в памяти. Работает через сокет. Алг...
Общая идея
Определения Социальная инженерия (атака) — обман, манипулирование и мошенничество с использовани...