• XSS.stack #1 – первый литературный журнал от юзеров форума

Где брать ОС с уязвимостями для теста?

cutedemon

(L3) cache
Пользователь
Регистрация
16.01.2021
Сообщения
209
Реакции
106
Всем привет, под скажите пожалуйста, где брать ОС с уязвимостями ? например eternalblue или smbhost ну и так дали , просто беру некоторые ОС удаляю все обновления безопасности, и бывает не срабатывает на них при тесте? буду благодарен за помощь)
 
Всем привет, под скажите пожалуйста, где брать ОС с уязвимостями ? например eternalblue или smbhost ну и так дали , просто беру некоторые ОС удаляю все обновления безопасности, и бывает не срабатывает на них при тесте? буду благодарен за помощь)
Ну дык скачай чистую msdn с рутрекера, она так и идет с приставкой msdn там нет никаких патчей и вперед
 
Всем привет, под скажите пожалуйста, где брать ОС с уязвимостями ? например eternalblue или smbhost ну и так дали , просто беру некоторые ОС удаляю все обновления безопасности, и бывает не срабатывает на них при тесте? буду благодарен за помощь)
Поищи реальные сервера на shodan подобных, хотя можно попасть на ханипот. На своей системе надо открыть порты, а не отключать безопасность. Думаю тебе не помешает сначала почитать про искомые уязвимости, при каких обстоятельствах они работают.
 
Поищи реальные сервера на shodan подобных, хотя можно попасть на ханипот. На своей системе надо открыть порты, а не отключать безопасность. Думаю тебе не помешает сначала почитать про искомые уязвимости, при каких обстоятельствах они работа
Не раз отрабатывал эти експлойты в сетях, по shodan"y это не то что нужно, примерно знаю как они работают и читал про это , мне надо потестить чистые пейлоады ну и так дале, знаю что нужно отключить, но бывает просто не работает
 
Знаю что нужно отключить, но бывает просто не работает
Уязвимости красиво работают только в статьях. В реальном деле много может быть причин, почему эксплоит не работает. Смысла нет систему уязвимую для тестов искать, тесты смотри у тех кто нашёл уязвимость, дальше тести на реальных системах, пробуй разные методы. Главное понимание эксплоита.

Может ты это ищешь? https://www.rapid7.com/resources/test-metasploit-with-metasploitable/
 
Уязвимости красиво работают только в статьях. В реальном деле много может быть причин, почему эксплоит не работает. Смысла нет систему уязвимую для тестов искать, тесты смотри у тех кто нашёл уязвимость, дальше тести на реальных системах, пробуй разные методы. Главное понимание эксплоита.
Спасибо, я учту)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх