• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Добываем доступы в корпы через паблик RCE

Пожалуйста, обратите внимание, что пользователь заблокирован
Что значит "покупаем депы" , пока не весь жаргон местный выкупаю)
Отвечу тебе молодой, потому что сам в начале своей карьеры в этом топике спросил этот же вопрос))
Депы - диапозон, в посте тс имел в виду, какие ИПы сканить ты хочешь, можешь в инете найти диапозоны по странам, крайне удобно. Должно быть в формате в текстовике 192.168.1.0-192.168.1.255, или 192.168.1.0/24
А насчет покупать, х#й знает кто их покупает, воздух бл#ть :D
 
А никто не знает случайно с чем связан факт что форти всегда сложнее расковырять, чем какой нибудь циско, вроде компании одинаковые примерно, размер сети такой же, циско чуть ли не все можно сделать. Форти у меня получается 1 из 3 максимум, и то это чисто с траффика, не с эксплоита.
 
Там если просканировать, в районе 5000 уязвимых хостов получается, если просто ip сканировать без шодана, если кому нужно могу выложить список.
привет
скинь в личку
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Там если просканировать, в районе 5000 уязвимых хостов получается, если просто ip сканировать без шодана, если кому нужно могу выложить список
И мне если можно
 
Пожалуйста, обратите внимание, что пользователь заблокирован
кто как парсит результаты?
Товарищь Майор...мы ничем плохим здесь не занимаемся...старые аккаунты закончились вы за новые взялись ?
Эхх
 
Товарищь Майор...мы ничем плохим здесь не занимаемся...старые аккаунты закончились вы за новые взялись ?
Эхх
зачем ты так, никаких майоров не знаю . обидно.......
 
Пожалуйста, обратите внимание, что пользователь заблокирован
зачем ты так, никаких майоров не знаю . обидно.......
Μην εμπιστεύεστε, μην φοβάστε, μην ρωτάτε
 
Пожалуйста, обратите внимание, что пользователь заблокирован
устав в местной мусарне?))
Не верь, не бойся, не проси


мусарне
Не нужно себя оскорблять, Товарищь Майор, это не по Вашей части..
 
Не верь, не бойся, не проси



Не нужно себя оскорблять, Товарищь Майор, это не по Вашей части..
та я первел, у нас в отделе гуглом немного умеют
 
кому нужны все адреса в мире на порте 3389 https://opendata.rapid7.com/sonar.tcp/ найдете их тут там еще и другие порты есть кста сервис довольно полезный
чем в божеский вид приводить?? csv же, мож батник имеется, так не хочется регулярку подбирать.. если есть решение поделись плиз
 
Подскажите что не так ?сессии прилетают только в таком виде и висят ,потом сессия закрывается
 

Вложения

  • 2021-11-26_15-07-52.png
    2021-11-26_15-07-52.png
    11.3 КБ · Просмотры: 144
Подскажите что не так ?сессии прилетают только в таком виде и висят ,потом сессия закрывается
не могу дать конструктивный ответ, прошу знающих исправить меня, но насколько я знаю, метерпретер достаточно нестабилен, потому иногда появляются такие проблемы. как по мне, в таких ситуациях лучше использовать кобу или другие инструменты пост эксплуатации
 
в большинстве случаев это ав. как минимум выключи авто загрузку set AutoLoadStdapi false. а так смотри в направлении крипта кастом файла от меты.так же может был файрвол, попробуй http https tcp слушателей, и порты 80 443
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх