• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Не ждали? XD Как превратить VPS в лабораторию пентеста с интерфейсом и безопасной работой внутри.

нет. все проще. это за деньги. не сказал бы что большие. хотя для кого - как. предназначена - так же заработать деньги.
за ценником в ЛС? или тут озвучите?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В общем. Только что я пульнул в гит. в папке release/ukn0wn.sh готовый файл найдут те, кто не смог написать(дописать) в корне ./build.sh
Встало нормально. Никаких косяков не замечено. Для тех, кто на бронепоезде или все еще в столыпине, сообщаю: не м огу я тут каждый коммент переписыыать и дописывать, потому как мне больше делать не@уй. и вторая причина - актуальную инфу можно найти либо в гите docs/index.md либо пройдя по одной из ссылок в подписи. Так же напоминаю, репозиторий проекта https://github.com/l4ckyhuy/ukn0w. Пожалуйта. Хватит спамить безумными скриншотами - внимательно вчитайтесь в системные требования, а так же в саму статью. И в системные требования (для машинистов). Это ЗНАЧИТЕЛЬНО сэкономит Ваши нервы и мое бесконечное время. В СИСТЕМНЫЕ ТРЕБОВАНИЯ. потому как 49/50 ответов на вопросы тех, кому я не ответил (в личке/tg) должны ясно понимать СИСТЕМНЫЕ ТРЕБОВАНИЯ. а если серьезно, искренне надеюсь что Вы все таки прочитаете всю статью и все вопросы отпадут сами собой. Всем удачи =)
 
В общем. Только что я пульнул в гит. в папке release/ukn0wn.sh готовый файл найдут те, кто не смог написать(дописать) в корне ./build.sh
Встало нормально. Никаких косяков не замечено. Для тех, кто на бронепоезде или все еще в столыпине, сообщаю: не м огу я тут каждый коммент переписыыать и дописывать, потому как мне больше делать не@уй. и вторая причина - актуальную инфу можно найти либо в гите docs/index.md либо пройдя по одной из ссылок в подписи. Так же напоминаю, репозиторий проекта https://github.com/l4ckyhuy/ukn0w. Пожалуйта. Хватит спамить безумными скриншотами - внимательно вчитайтесь в системные требования, а так же в саму статью. И в системные требования (для машинистов). Это ЗНАЧИТЕЛЬНО сэкономит Ваши нервы и мое бесконечное время. В СИСТЕМНЫЕ ТРЕБОВАНИЯ. потому как 49/50 ответов на вопросы тех, кому я не ответил (в личке/tg) должны ясно понимать СИСТЕМНЫЕ ТРЕБОВАНИЯ. а если серьезно, искренне надеюсь что Вы все таки прочитаете всю статью и все вопросы отпадут сами собой. Всем удачи =)
Ссылку на гит банили?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Антилойс серой унылости серости троллебуйсных жителей. Улыбнитесь - и жизнь станет веселее. Трололо XD
 
Пожалуйста, обратите внимание, что пользователь заблокирован
самым безнадежным: в слове huy допущена ошибка. мб даже намеренно
не самым: в теме куча других ссылок на репо

...это печально
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
свою собственную. так же ее добаил в скрпт в этот
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Автору спасибо за статью. Насколько безопасно решение с использование контейнеров? Допусти, пользователь развернул систему не на vpc, а на своем реальном пк. Контейнеры не обеспечивают изоляцию от ядра системы, что может быть не безопасно?
 
Возник еще один вопрос, насколько правильно использовать домен привязанный к серверу. Нужно использовать перед сервером прокси? Если работать без прокси, при первом же обращение к домену, мы раскроем место нашего сервера.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Автору спасибо за статью. Насколько безопасно решение с использование контейнеров? Допусти, пользователь развернул систему не на vpc, а на своем реальном пк. Контейнеры не обеспечивают изоляцию от ядра системы, что может быть не безопасно?
отвечу просто: на домашнем компе, категорически вообще юзать ниче нельзя. а если ты, вместо веревки и мыла решился на прямой айпи и разворот системы дома, мешать тебе особо никто не будет. Использовать домен, привязанный к серверу не очень правильно (ведь для этого люди юзают редиректоры). Но обращение к нему будет, разве что у биконов, твой контейнер работает в собственной сети (blackbone в моем доке-файле), а заправляет тут другой контейнер с wg на борту, который и является твоим дефайлт гейтвейт, соответственоо и трафик идет через него. Правильнее всего тут купить wireguard у провайдера, тому несколько причин, называть которые - значит повториться. Опять же - вдумчивое прочтение материала сможет ответить на все твои вопросы ;-) Ну и если ты о "использовать прокси" в конфигурации листенера, то это немного не то. Эксперементируй, "слушай" трафик, смотри сам кто куда собрался, а кто уже ушел. Это интересно и познавательно, но самое главное - дает понимание, как работают коммуникации, еще пару "пониманий" - и ты на коне)
 
спасибо за твою работу. Я вроде все делал как вы написали но вот что мне показывает. Какая может быть причина?? Что надо исправить с моей стороны?
 

Вложения

  • xss.JPG
    xss.JPG
    117.9 КБ · Просмотры: 81
Пожалуйста, обратите внимание, что пользователь заблокирован
спасибо за твою работу. Я вроде все делал как вы написали но вот что мне показывает. Какая может быть причина?? Что надо исправить с моей стороны?
пробни докер перед установкой поставить а так хз..не на всех системах корректно ставится...
Автору однозначно Лайк....и терпения...))))
 
пробни докер перед установкой поставить а так хз..не на всех системах корректно ставится...
Автору однозначно Лайк....и терпения...))))
спасибо за ответ. Я так и подумал, сделал все что написано тут https://www.kali.org/docs/containers/installing-docker-on-kali/ но не помогло :(( вот поэтому решил и написать автору тут чтоб он помог
 
Пожалуйста, обратите внимание, что пользователь заблокирован
спасибо за ответ. Я так и подумал, сделал все что написано тут https://www.kali.org/docs/containers/installing-docker-on-kali/ но не помогло :(( вот поэтому решил и написать автору тут чтоб он помог
Автор изложил в доке все подробно..кто в бронепоезде...лесом...)))
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх