Здраствуйте, Поделитесь ссылками на связки експлоитов имеющихся в паблике, сам пока не могу найти, все ссылки которые нахожу - битые...((( хелп плз
кстати, до вашего поста даже не знал ,что у них есть платные версии Надо поискать у китайцев,может кто слил уже хотя бы старую,но про версию Хотя тот же метасплойт погибче будет
Про версия по моему 300 €, 500 это уже прем с тех поддержкой) А так старые сборки того же Nuclear'a светились в сети.
Искал целую неделю, даже маленькую связку сам сделал на базе metasploit, но ожидаемого пробива нету. Жаль что знатоки жадничают...почти никто не хочет дать даже ссылку, я уже молчу о том чтобы залить что-то в паблик.
От паблик связки эффект будет тот же, приватные варианты стоят не плохих денег. Да и связки это только инструмент, запилите в metasploit пару 0day к яве, флешу или браузеру и будет вам пробив.
Спасибо за ответ. У меня еще 2 вопроса. Извини если покажуться глупыми т. к. я новичок можна сказать. 1. "запилите в metasploit пару 0day" - как я понимаю это означает скачать свежие rb-файлы с сайта метасплоита, залить их в "exploits\windows\browser" и потом использовать? 2. Некотрые експлоиты имеют в себе редиректы либо и-фреймы, которые ссылаються на некий относительный URL. Следовательно такие експлоиты нельзя сохранить просто так в html. Как ними пользоваться тогда? Использовать при запущенном метасплоите?
да нет,0day вы просто так не скачаете, на то они и 0day, либо самому искать но на это нужен огромный скил и по сути этим занимаются единицы(по сравнению с оравой труъ хакиров чьи познания ограничиваются использованием хавиджа и акунетикса и возможно скулмапа на начальном уровне), либо покупать 0day за большие деньги
Еще вопрос. Есть ли способ создать какой-то батник для Metasploit консоли, чтобы команды вручную не набирать, а сохранить большую цепочку?
metasploit resource file .rc https://www.offensive-security.com/metasploit-unleashed/writing-meterpreter-scripts/
Если не 0-day то хотя бы можно использовать 1day ,на основе сверки патчей ,бинарников и т.д http://securityaffairs.co/wordpress...iffing-patch-management-the-side-threats.html https://exploitshop.wordpress.com/ https://xakep.ru/2011/11/16/57581/