HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.06.2017, 20:32
Vovo4ka
Guest
Сообщений: n/a
Провел на форуме:
7955

Репутация: 0
По умолчанию

Здравствуйте. Недавно получил доступ к файлам одного сайта через шелл, и решил чуть-чуть похулиганить - загрузить сплоит, который бы творил на компьютерах зашедших на сайт беспредел (в разумных пределах). И понял, что в эксплоитах не шарю вообще. Ну, как... Умею с метасплоитом заражать компьютеры в одной локалке/на одном Wi-Fi. А вот с сайтами - не умею. Подскажите, пожалуйста, где достать и как установить на сайте эксплоит?
 
Ответить с цитированием

  #2  
Старый 26.06.2017, 22:42
billybonse
Guest
Сообщений: n/a
Провел на форуме:
12164

Репутация: 1
По умолчанию

Эксплоит - обычно программа, использующая какую-нибудь уязвимость для получения прав root'а на машине.

Какой беспредел тебе нужен? Открыть/закрыть cdrom? Спрятать кнопку Пуск?
 
Ответить с цитированием

  #3  
Старый 26.06.2017, 23:10
Vovo4ka
Guest
Сообщений: n/a
Провел на форуме:
7955

Репутация: 0
По умолчанию

Цитата:
Сообщение от billybonse  
billybonse said:

Эксплоит - обычно программа, использующая какую-нибудь уязвимость для получения прав root'а на машине.
Какой беспредел тебе нужен? Открыть/закрыть cdrom? Спрятать кнопку Пуск?
Спасибо. Что такое эксплоит, я знаю. Я даже метасплоитом умею пользоваться. Я имел ввиду, уязвимости, позволяющие загружаться сплоиту с полезной нагрузкой с сервера на клиент жертвы. Уж пэйлоад я могу выбрать, тот же meterpreter. В любом случае, я нашёл на ачате статью об этом, так что тема закрыта.
 
Ответить с цитированием

  #4  
Старый 09.07.2017, 20:17
ACat
Guest
Сообщений: n/a
Провел на форуме:
60408

Репутация: 0
По умолчанию

Цитата:
Сообщение от Vovo4ka  
Vovo4ka said:

Спасибо. Что такое эксплоит, я знаю. Я даже метасплоитом умею пользоваться. Я имел ввиду, уязвимости, позволяющие загружаться сплоиту с полезной нагрузкой с сервера на клиент жертвы. Уж пэйлоад я могу выбрать, тот же meterpreter. В любом случае, я нашёл на ачате статью об этом, так что тема закрыта.
для этого тебе нужно раздобыть так называемую "Связку" со сплоитами для браузеров клиентов.

чем лучше и общирнее связка - тем дороже. А после заражения компа жертвы, при условии положительного пробива жертвы твоей связкой, уже можешь через интерфейс ботнета своего открывать сидиромы. ну или воровать биткоины.

p.s. я бы и сам с удовольствием вышел на контакс с валадельцами связок и посливал бы им немного траффика)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ