• XSS.stack #1 – первый литературный журнал от юзеров форума

ВОПРОС. Боевая винда.

dreadenergy

RAM
Пользователь
Регистрация
23.05.2022
Сообщения
147
Реакции
14
Здравствуйте.
Имеется ноут , не самой нищей конфигурации. Основной диск винда , игрушки , музыка , личная жизнь и бла бла бла , обычный домашний пк в удобном формате. Сменный ссд боевой+рабочий кали. Вылезла приличная такая проблема , отказываются вставать драйвера nvidia , по читал , стандартная проблема , как то там лечится но вникать глубоко , не какого желания нет , а куду к хэшкэту прикрутить желание есть. И в общем решения максимально для меня удобное , это еще один сменный ссд только уже с виндой. Туда нормально по человечески без принесения жертв поставить драйвера и кота. Собственно вопрос , какой софт может быть полезен для пентеста , имеется в виду работающий исключительно на винде, чтобы сразу сделать человеческую сборку которая будет дополнять кали.
 
Здравствуйте.
Имеется ноут , не самой нищей конфигурации. Основной диск винда , игрушки , музыка , личная жизнь и бла бла бла , обычный домашний пк в удобном формате. Сменный ссд боевой+рабочий кали. Вылезла приличная такая проблема , отказываются вставать драйвера nvidia , по читал , стандартная проблема , как то там лечится но вникать глубоко , не какого желания нет , а куду к хэшкэту прикрутить желание есть. И в общем решения максимально для меня удобное , это еще один сменный ссд только уже с виндой. Туда нормально по человечески без принесения жертв поставить драйвера и кота. Собственно вопрос , какой софт может быть полезен для пентеста , имеется в виду работающий исключительно на винде, чтобы сразу сделать человеческую сборку которая будет дополнять кали.
Очевидно, лучшим и гибким решением будет, ставить необходимые тебе инструменты, которые ты используешь.
А типичную, шаблонную солянку инстркментов по типу:
BurpSuite, Metasploit, nmap/zenmap, Hydra, John the Ripper, Netsparker, Nessus, SQLmap, Wireshark и тд.
легко гуглится, есть кучу подборок в инете на любой вкус
 
Очевидно, лучшим и гибким решением будет, ставить необходимые тебе инструменты, которые ты используешь.
А типичную, шаблонную солянку инстркментов по типу:
BurpSuite, Metasploit, nmap/zenmap, Hydra, John the Ripper, Netsparker, Nessus, SQLmap, Wireshark и тд.
легко гуглится, есть кучу подборок в инете на любой вкус
Да в этом то и дело , что всё что мне нужно в принципе у меня есть в кали. Просто думал что раз уж делать еще один ссд для кота с кудой , то сразу накидать туда чего народ по советует , авось пригодится. Я по этому и написал , что по большому ссчету интересно только то , что работает исключительно под виндой.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я обычно, для реверса, тестинга и т.д. ношу с собой следующие тулзы, представленные в архиве. Не стал туда отладчики включать.
https://www.sendspace.com/file/yyzv7j
ADD: я бы для отладки посоветовал x96dbg, он универсален там и х86 и х64 (разные), ну про IDA + HEXRAYS я молчу, как дизасм и декомпилятор норм.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Делая сборку софта под винду логично ставить Git и Choco.
Дабы ставить весь софт из провереных источников.
Также плюсом является то что вы весь свой тулчейн можите в один установочный скрипт на powershell завернуть.

зы
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вылезла приличная такая проблема , отказываются вставать драйвера nvidia

Под kali работают без проблем дрова нвидии, поставь последнее ядро с kernel.org , обнови dpkg, gcc - потом загрузись в систему без x сервера в режиме init3, поставь драйвер, смени уровень инициализации на init 5 и перезагрузись .
Команда nvidia-smi должна показать инфу про видеокарту - версию драйвера, температуры чипа и т.п.
Не существует ни одной причины чтобы сидеть на винде.
 
Под kali работают без проблем дрова нвидии, поставь последнее ядро с kernel.org , обнови dpkg, gcc - потом загрузись в систему без x сервера в режиме init3, поставь драйвер, смени уровень инициализации на init 5 и перезагрузись .
Команда nvidia-smi должна показать инфу про видеокарту - версию драйвера, температуры чипа и т.п.
Не существует ни одной причины чтобы сидеть на винде
В общем я пытался , пару/тройку месяцев назад , несколько человек сказали что это постоянная проблема ноутов с 2 мя графическими чипами. Мол если есть интеловская затычка , то нормально поставить нвидю , да еще чтобы куда работала в коте гемор знатный. 3 или 4 мануала попробовал , ниче не получилось , я как то и забил на это. Но может и правда попробовать если свободный вечер будет.
 
Последнее редактирование:
К стати может занимался кто подобным и есть опыт. Реально ли (если брать 50 на 50 б/у и с али) собрать рублей за 80 живой стенд под пароли? Попробовал я этот ваш xsrc , х*йня беззубая , вскрывается только то , что состоит из одних цифр. Одна буква в пароле и пук, среньк , вечно "в процессе перебора".
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Не существует ни одной причины чтобы сидеть на винде.
Винда хороша именно портабельным софтом который весь на флешке на шифрованом веракриптом контейнере и все данные там же, если что флешку просто разбиваешь молотком и информация удалена. В кали же весь софт ставится именно в систему. Так же есть возможность в винде поставить (портабельный опять же - на флешку) проксифиер, аналогов нормальных этой тулзе всё таки нет в линуксе. Вообщем винда всё таки рулит в этом плане. Если бы не работа я бы конечно просто кали юзал и всё, но когда нужна безопасность, как бы смешно это не звучало, я выбираю винду.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А мне винда (пока что) нравится своими дырами, но скоро аппаратная хрень уже нас нах пошлёт
По Боевой винде- показывали мне в ФСБ - както она у них криминалистическая что ли сборка, я точно не помню, по башке много били ;)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А мне винда (пока что) нравится своими дырами, но скоро аппаратная хрень уже нас нах пошлёт
По Боевой винде- показывали мне в ФСБ - както она у них криминалистическая что ли сборка, я точно не помню, по башке много били ;)
Вводят коды CVV на карты! Шефф! Всё пропало! Кардинг умрёт! © Времена carderplanet. ;)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
😜 Все пропало "Шеф усё пропало гипс снимают, клиент уезжает", ну реально с 2017 года началось с долбаного Хрома - прогрузы щас говно, токо спам в основном, щас UEFI - TPM - AES + VM встроенное😔
Я вон мимик переписываю щас - там ппц скоко заморочек, придется драйвера реверсить и юзать, ну щас хоть дамп я наладил и на многих хоть пароли беруться, но на самых последних системах - хрен.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
В кали же весь софт ставится именно в систему.
в линуксе софт можно поставить куда угодно и в том числе в криптоконтейнер

К стати может занимался кто подобным и есть опыт. Реально ли (если брать 50 на 50 б/у и с али) собрать рублей за 80 живой стенд под пароли? Попробовал я этот ваш xsrc , х*йня беззубая , вскрывается только то , что состоит из одних цифр. Одна буква в пароле и пук, среньк , вечно "в процессе перебора".

80к только ssd выходят для хранения словарей на "нормальном стенде", какие нибудь kingston fury renegade по 1тб собранные в рейд, штучек 5, и это еще бюджетный вариант. На новых самсунгах 990 еще дороже получится массив.
 
в линуксе софт можно поставить куда угодно и в том числе в криптоконтейнер



80к только ssd выходят для хранения словарей на "нормальном стенде", какие нибудь kingston fury renegade по 1тб собранные в рейд, штучек 5, и это еще бюджетный вариант. На новых самсунгах 990 еще дороже получится массив.
Ну вот перебором по маске длинна 8 , формат 1-0+a-z+A-Z , 1660 TI справляется ~сутки. Мне не пентагон ломать , не пароли от криптокошельков и не в промышленных масштабах. 7-8 паролей +- по той маске что написал в неделю более чем достаточно будет. Я понимаю что стек из 10 3080 справится гораздо быстрее с задачами и по сложнее. Но это хобби , я на этом не зарабатываю , а если что то и бывает то это скорее как найти заначку капаясь в чужих трусах , чем намеренно что то делать. Мне такие мощности не нужны , я в эксплотацию то только начинаю , ну как начинаю , примерно начинаю представлять как это работает. Я тут на соседский пк то сижу , третью неделю смотрю и не знаю как в него залезть ))))) Вчера с горем пополам exit поднял и трафик начал ловить , сижу максимально оттягиваю момент чтобы начинать разбираться как там что смотреть , потому что сложно + я уверен что там не будет ничего интересного , а когда мне не интересно и с ходу нет хотябы маааааленького результата легко и просто могу забить болт на пару месяцев пока опять не будет чем себя занять. А вы мне тут про 5тб словарей ))))) Вот если , каким то чудом я осилю эти занятия до той степени , чтобы хватало на стенд за оверпрайс и еще оставалось , вот тогда я конечно не буду мелочиться. А пока , вон , бук на 3080ТИ , Стенд максимум за 80 и полудохлый нексус с нетхантером это максимум на который я готов.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
в линуксе софт можно поставить куда угодно и в том числе в криптоконтейнер
а как это делать можешь рассказать? можешь ткунть носом например в мануал... в интернете... спасибо за ответ я винду юзаю только по одной причине что всё можно ставить портабл софт а раз это можно делать и в линуксе так что вообще не вижу другой причины юзать винду. хочу юзать только линукс. очень интересен мануал как ставить софт портабельно. спасибо. регардс.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
есть такая штука как wsl. можно любые линукс утилиты запустить на винде
не люблю винду, люблю кали линукс
 
Пожалуйста, обратите внимание, что пользователь заблокирован
есть такая штука как wsl. можно любые линукс утилиты запустить на винде
А можно подробнее пожалуйста?
 
А можно подробнее пожалуйста?
в микрософт сторе идёшь в поиск и вбиваешь ubuntu(там есть и другие дистрибутивы) и опа тебе на комп ставится wls ubuntu. Типа ubuntu server который доступер из командной строки, под который выделяется файловое пространство, которое тебе потом будет доступно в этой ОС
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх