как прикрыть сплоит ?

Discussion in 'Болталка' started by 043nKRuT0y, 12 Jun 2009.

  1. 043nKRuT0y

    043nKRuT0y Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    226
    Likes Received:
    8
    Reputations:
    0
    Всем привет !
    Поставил я значить сплоит в msf32 для уязвимости 09-002 ! Но Каспер видит там сплоит и блокирует доступ к странице ! Можно ли как то исправить эту проблему и как это сделать ?
     
  2. Flair

    Flair Member

    Joined:
    7 May 2009
    Messages:
    36
    Likes Received:
    13
    Reputations:
    9
    добавь в довереную зону
     
  3. 043nKRuT0y

    043nKRuT0y Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    226
    Likes Received:
    8
    Reputations:
    0
    какая доверенная зона !? Мне нужно скрыть сплоит что бы можно было впарить ссылку на него жертве без риска быть обнаруженным, ну или уменьшить этот риск !
     
  4. MaTpOc

    MaTpOc Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    633
    Likes Received:
    475
    Reputations:
    25
    ручной крипт

    http://www.motobit.com/util/base64-decoder-encoder.asp
     
  5. 043nKRuT0y

    043nKRuT0y Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    226
    Likes Received:
    8
    Reputations:
    0
    можно краткий мануал по используванию криптора !? А то еще не сталкивался !
    Я на сайтике том файл для сплоита зашифровал ... куда эту Абру-Кадабру сувать дальше !?
     
  6. MadFun.

    MadFun. Member

    Joined:
    8 May 2007
    Messages:
    32
    Likes Received:
    28
    Reputations:
    20
    043nKRuT0y мой тебе совет,не парься с ручным криптом и дай человку то что тебе нужно закриптовать,стоить это будет не дорого ;)
     
  7. farpost

    farpost New Member

    Joined:
    16 May 2009
    Messages:
    20
    Likes Received:
    2
    Reputations:
    1
    Аверы палят не только выдачу но и сам сплоит, то есть если ты его закриптуешь, на приходящий код он не будет орать, но когда сам сплоит начнёт исполняться - он будет заблокирован. По этому в большинстве случаев нужно переделывать (или как говорят чистить) сам сплоит (что весьма не просто, и иногда это не возможно вообще (к примеру палится actix компонент и метод вызывающий переполнение)). Читал советы о покупке 0day эксплоитов, говорят 1 эксп может давать % больший чем коммерческая связка (постороеная на паблик сплоитах), до поры до времени....