@DC7499

Страница 758 из 1477
Kir
04.06.2017
09:48:44
https://github.com/vulnersCom/getsploit

Йа сделяль

ViolentOr
04.06.2017
09:52:12
@isox_xx а вы https://www.cloudfoundry.org/category/security/ парсите кстати? Их уязвимости я у вас нашел, но вот по продукту искать не вышло

Kir
04.06.2017
09:52:41
О, нет, спасибо! Добавим!

Google
ViolentOr
04.06.2017
09:52:53
Круто!

Kir
04.06.2017
09:55:49
Багу в getsploit связанную с переносом строк в URL я поправил, теперь копипастить удобно)

В общем, критика, пожелание и вот это все приветсвуется :) Только issue заводите, что бы я не проебал)

Denis
04.06.2017
09:59:33
бэкдор прилагается?)

Kir
04.06.2017
10:00:46
бэкдор прилагается?)
Вкопан между байтами, а то)

Alexey
04.06.2017
10:28:03
В общем, критика, пожелание и вот это все приветсвуется :) Только issue заводите, что бы я не проебал)
Возможность получения описания сплоита не выходя из консоли хотелось бы. Возможность скачать сплоит тоже.

Alexey
04.06.2017
10:29:17
да

Alexey
04.06.2017
10:30:02
ок, только readme глянул

Kir
04.06.2017
10:30:06
После того как добился нужного с поиском добавь ключик -m как в searchsploit, и оно сгрузит результаты поисков

Ты про searchsploit?)
Я его и переделывал. В начале хотел интегрироваться в оригинальный, но оно на баше, ужасно и страшно. Проще было написать заново. Один фиг Exploit-DB мы полностью покрываем.

Marat
04.06.2017
10:47:42
Кто-нибудь может помочь написать keygen на прогу ?

Google
Alexey
04.06.2017
10:50:23
Сколько весит прога? (на этот раз)

yugoslavskiy
04.06.2017
10:53:39
))

Marat
04.06.2017
11:00:12
??? 2Mb

Kir
04.06.2017
11:02:28
Текс, баги поправил

Denis
04.06.2017
11:40:52
ребят, ettercap не видит хоста(на котором запущен), подскажите гугл запрос



нетворк манагер перезагружал, сниффинг останавливал

вчера видел, сегодня не хочет

чяднт

yugoslavskiy
04.06.2017
11:50:20
что значит не видит хоста

Denis
04.06.2017
11:51:31
после сканирования хостов, в host list не отображается мой ip

yugoslavskiy
04.06.2017
11:56:08
если тебе оч надо — можешь добавить руками (наверное. я не пользовался гуишной версией). но вообще — это бест практис, исключать самих себя из скоупа при сканировании сети

Denis
04.06.2017
12:00:08
он должен показывать, мне для днс спуфинга надо указать хост жервты и хост куда перенаправлять запросы

руками нельзя добавить

я всё понял, я идиот

no-constanto
04.06.2017
15:26:28
Тепла в хату, о чем канал?

Haki
04.06.2017
15:27:34
Канал про кибербезопаность

no-constanto
04.06.2017
15:31:47
Каеф

Но не моё)

shadowsoul
04.06.2017
15:33:26
несите банхаммер)

Google
ge0gr4f
04.06.2017
15:38:02
включил поиск по содержимому по всем файлам на одноядерном целеке - ноут излучает приятное тепло - положил на колени... греюсь. жаль вафля не нагревает воздух...

где то же была у меня прога для стресстестинга...

все-таки есть польза от старых ноутов

chuma
04.06.2017
15:40:25
все-таки есть польза от старых ноутов
греют в летние морозы?) я б сейчас тоже не отказалась

ge0gr4f
04.06.2017
15:41:42
не вовремя я тепловую пушку на дачу отвез...

chuma
04.06.2017
15:44:00
могу поделиться :)
Пожалуй, я сама соберу один старый ноут)

ge0gr4f
04.06.2017
15:44:43
ааа.... положил кошку на шею - ваше ништяк! вот и скотинка пригодилась.. .

shadowsoul
04.06.2017
17:18:11
с пятнаме?

Leo
04.06.2017
17:26:21
Как пропатчить армитаж, чтобы при входе в него не создавался левый джоб с тсп листенером на рандомном порту?

Leo
04.06.2017
17:28:14
А если хочется арму?

Хочется исправить проблему, а не объехать ее на хромой козе

Anya
04.06.2017
17:37:34
Гуй для метасплойта это уже хромая коза:)

User
04.06.2017
17:40:12
Да метасплойт в принципе уг, он же медленный

Даже во много потоков ломать не умеет, не говоря уже про нормальный асинхрон

Что там, автоматизировать, обнять и плакать

Shmelev
04.06.2017
17:41:25
Не его задача, не?

User
04.06.2017
17:41:56
Его, почему нет

Google
Admin
ERROR: S client not available

User
04.06.2017
17:43:01
Они позиционируют этот инструмент как нечто что можно использовать для пентеста в полуавтоматическом режиме на большом кол-ве таргетов

Но по факту он пригоден только если у тебя пара таргетов, десятки и сотни им ломать будет очень долго ибо код говно, да и управлять ними потом используя чисто MSF фичи тоже удовольствие так себе

Leo
04.06.2017
17:44:56
Бабка надвое сказала

Shmelev
04.06.2017
17:45:34
Десятки и сотни в некоторых случаях можно, но мееееедленно

User
04.06.2017
17:45:39
По-моему единственное предназначение метасплойта -- взять из него триггер для какой-то баги, написать для неё нормальный эксплойт под свою собственную систему

Shmelev
04.06.2017
17:45:46
о да

Leo
04.06.2017
17:46:07
Зачем ломать десятки

Shmelev
04.06.2017
17:46:20
Обычно из него берется отдельный эксплойт и допиливается до юзабельного состояния

User
04.06.2017
17:46:27
Затем что они входят в скоуп

Shmelev
04.06.2017
17:46:30
Т.к. в ванильном он не работает

Нет, ты

Часто бывает, что до шелла эксплойт из msf не доводит и фейлится, но в целом юзабелен под другие задачи

Скуля какая-нибудь

User
04.06.2017
17:51:16
Все так, там не очень часто попадаются качественные эксплойты которые нормально заточены под работу на всех актуальных версиях таргетов

Большинство нужно долго и уныло дорабатывать/тестировать прежде чем это будет не страшно ирл использовать

(страшно -- в плане уронить важный сервис и раскрыть атаку из-за нерабочего эксплойта)

Leo
04.06.2017
17:56:21
И все же, как пропатчить арму??

User
04.06.2017
17:58:11
Нет, не было

Google
Leo
04.06.2017
17:58:39
Нет, не было
Отнюдь! Был

User
04.06.2017
17:59:10
Это тупой и плохо сформулированный впрос

Открыть код и пропатчить

Leo
04.06.2017
18:00:19
Какую именно RPC , слово "пропатчить" было и в самом вопросе?

User
04.06.2017
18:00:32
Ту, которую нужно

Leo
04.06.2017
18:02:19
Спасибо, бро!

User
04.06.2017
18:03:11
Ты ж не пишешь в чем конкретно у тебя проблема и какие шаги для её решения ты уже предпринял, просто неполучается-помогите-кагсделать

Dotbot
04.06.2017
18:03:18
Можно ли асик использовать для вычесления хешей паролей?

Страница 758 из 1477