Всем привет, под скажите пожалуйста, где брать ОС с уязвимостями ? например eternalblue или smbhost ну и так дали , просто беру некоторые ОС удаляю все обновления безопасности, и бывает не срабатывает на них при тесте? буду благодарен за помощь)
Ну дык скачай чистую msdn с рутрекера, она так и идет с приставкой msdn там нет никаких патчей и впередВсем привет, под скажите пожалуйста, где брать ОС с уязвимостями ? например eternalblue или smbhost ну и так дали , просто беру некоторые ОС удаляю все обновления безопасности, и бывает не срабатывает на них при тесте? буду благодарен за помощь)
Поищи реальные сервера на shodan подобных, хотя можно попасть на ханипот. На своей системе надо открыть порты, а не отключать безопасность. Думаю тебе не помешает сначала почитать про искомые уязвимости, при каких обстоятельствах они работают.Всем привет, под скажите пожалуйста, где брать ОС с уязвимостями ? например eternalblue или smbhost ну и так дали , просто беру некоторые ОС удаляю все обновления безопасности, и бывает не срабатывает на них при тесте? буду благодарен за помощь)
Не раз отрабатывал эти експлойты в сетях, по shodan"y это не то что нужно, примерно знаю как они работают и читал про это , мне надо потестить чистые пейлоады ну и так дале, знаю что нужно отключить, но бывает просто не работаетПоищи реальные сервера на shodan подобных, хотя можно попасть на ханипот. На своей системе надо открыть порты, а не отключать безопасность. Думаю тебе не помешает сначала почитать про искомые уязвимости, при каких обстоятельствах они работа
Уязвимости красиво работают только в статьях. В реальном деле много может быть причин, почему эксплоит не работает. Смысла нет систему уязвимую для тестов искать, тесты смотри у тех кто нашёл уязвимость, дальше тести на реальных системах, пробуй разные методы. Главное понимание эксплоита.Знаю что нужно отключить, но бывает просто не работает
Спасибо, я учту)Уязвимости красиво работают только в статьях. В реальном деле много может быть причин, почему эксплоит не работает. Смысла нет систему уязвимую для тестов искать, тесты смотри у тех кто нашёл уязвимость, дальше тести на реальных системах, пробуй разные методы. Главное понимание эксплоита.