Пожалуйста, обратите внимание, что пользователь заблокирован
неее) чел имел в виду что уровень статей должен быть как на примере. А статья не как конкурсная вобще. в разделе вообщемНифига не понял. Статья же не конкурсная, тогда пофигу.
неее) чел имел в виду что уровень статей должен быть как на примере. А статья не как конкурсная вобще. в разделе вообщемНифига не понял. Статья же не конкурсная, тогда пофигу.
Да, скажим так логическое продолжение первой, а то после первой статьи народ в личку просил продолжить, я не хотел, но среди просящих были уважаемые мной люди. Дописываю исходный код.
тем достаточно. Кто не умеет эти темы разивать на подтемы - их трудности.Тогда может имеет смысл добавить другие темы? И участникам будет интереснее и явка повысится.
Ого, а ты мастер подкидывать идеии. Спасибо, будем теститьСтатей на самом деле можно написать вагон под эти темы. Я не мастер писать статьи поэтому не пишу. Но идей пару вам подкину.
Есть такой замечательный инструмент как masscan вот все вы слышали что спомощью данного сканера можно просканировать интернет за считаные минуты,но не все знают что у данного инструмента есть опция --nmap-payloads и --pcap-payloads вот теперь представьте если бы мы добавили vulns скрипты из nmap, мы могли бы найти все уязвимые машины в интернете за считаные минуты. Проблема сканеров на уязвимости это скорость. Идей я обещал несколько.Если данную функцию реализовать сложнее то кто пишит на питоне тут толпа. 71.08 секунды для Nmap с параметрами -T5 -n -Pn -p 443 --open --min-rate 1000000 --randomize-hosts --defeat-rst-ratelimit –oG nmap.txt. Долго не правда ли для masscan на это уйдет 8 секунд. Предположем что мы сделаем модуль клиент/сервер при таком подходе мы можем организовать что то типа ботнет сети и сканировать уже в десятки раз быстрее.
Topology
--------
|--------------------|
| nmap commands|
|--------------------|
|
|
\|/
|--------------|
| nmap_server |
|--------------|
|
| |--------------|
|- | nmap_client |-> Packets to the net...
| |--------------|
|
| |--------------|
|- | nmap_client |-> Packets to the net...
| |--------------|
|
| |--------------|
|- | nmap_client |-> Packets to the net...
| |--------------|
.
.
.
Далее эксплотация все эксплоиты есть в метасплоите, затем пост эксплотация пытаемся взломать всю сетку вроде что то подобное уже есть в метасплоите.
Вот уже на 3 статьи хватит. Автоматизировать все процессы и не нужно искать 0 день эксплоиты для статьи. Получится крутая тема.
Статей на самом деле можно написать вагон под эти темы. Я не мастер писать статьи поэтому не пишу. Но идей пару вам подкину.
Есть такой замечательный инструмент как masscan вот все вы слышали что спомощью данного сканера можно просканировать интернет за считаные минуты,но не все знают что у данного инструмента есть опция --nmap-payloads и --pcap-payloads вот теперь представьте если бы мы добавили vulns скрипты из nmap, мы могли бы найти все уязвимые машины в интернете за считаные минуты. Проблема сканеров на уязвимости это скорость. Идей я обещал несколько.Если данную функцию реализовать сложнее то кто пишит на питоне тут толпа. 71.08 секунды для Nmap с параметрами -T5 -n -Pn -p 443 --open --min-rate 1000000 --randomize-hosts --defeat-rst-ratelimit –oG nmap.txt. Долго не правда ли для masscan на это уйдет 8 секунд. Предположем что мы сделаем модуль клиент/сервер при таком подходе мы можем организовать что то типа ботнет сети и сканировать уже в десятки раз быстрее.
Topology
--------
|--------------------|
| nmap commands|
|--------------------|
|
|
\|/
|--------------|
| nmap_server |
|--------------|
|
| |--------------|
|- | nmap_client |-> Packets to the net...
| |--------------|
|
| |--------------|
|- | nmap_client |-> Packets to the net...
| |--------------|
|
| |--------------|
|- | nmap_client |-> Packets to the net...
| |--------------|
.
.
.
Далее эксплотация все эксплоиты есть в метасплоите, затем пос эксплотация пытаемся взломать всю сетку вроде что то подобное уже есть в метасплоите.
Вот уже на 3 статьи хватит. Автоматизировать все процессы и не нужно искать 0 день уязвимости для статьи. Получится крутая тема.
Я предлогал сделать что типа этого линк, вообще это просто идеиОб использовании Метасплойта только что слепой еще не написал, а что то более существенное и новенькое?