Size: a a a

2020 August 24

AK

Anton Kirsanov 🐸 in secinfosec
А это еще больше
источник

S

Stanislav in secinfosec
Руслан Бляхер
Тебе об этом тех поддержка данного сайтаскажет, учитываячто везде отвечают моментально, это не занимает много времени, у менятакие проблемы были только с видеоконференциями
😂
источник

AK

Anton Kirsanov 🐸 in secinfosec
источник

P

Polimer in secinfosec
Господа, подскажите чернорабочему - в чем смысл метасплоита про? Что он может сам по себе без других поделий rapid7?
источник

q

qap in secinfosec
Polimer
Господа, подскажите чернорабочему - в чем смысл метасплоита про? Что он может сам по себе без других поделий rapid7?
web ui
источник

P

Polimer in secinfosec
qap
web ui
Он может в нормальный детект уязвимостей хотя бы на уровне нессуса (понимаю что говно, поэтому и спрашиваю)?
источник

q

qap in secinfosec
Polimer
Он может в нормальный детект уязвимостей хотя бы на уровне нессуса (понимаю что говно, поэтому и спрашиваю)?
metasploit больше используют для пентеста, там есть модули для продвижения по сети, постэксплуатации и тд. а nessus просто сканер уязвимостей. в pro версии msf прикрутили отчеты и web чтобы можно было регулярно генерить бумагу, но в плане аудита я бы взял nessus
источник

P

Polimer in secinfosec
qap
metasploit больше используют для пентеста, там есть модули для продвижения по сети, постэксплуатации и тд. а nessus просто сканер уязвимостей. в pro версии msf прикрутили отчеты и web чтобы можно было регулярно генерить бумагу, но в плане аудита я бы взял nessus
С большего думаем что важна эксплуатация, хотя в современном мире, без доменной учетки внутри мало что можно сделать. Принтеры пошатать, да по фтпшкам полазить
источник

q

qap in secinfosec
Polimer
С большего думаем что важна эксплуатация, хотя в современном мире, без доменной учетки внутри мало что можно сделать. Принтеры пошатать, да по фтпшкам полазить
сам по себе msf ниче не сделает. в любом случае команда нужна если разговор об эксплуатации. а там команда уже сама решит какой ей нужен инструментарий
источник

q

qap in secinfosec
если админ хочет сам потыкать сетку msf норм
источник

P

Polimer in secinfosec
qap
сам по себе msf ниче не сделает. в любом случае команда нужна если разговор об эксплуатации. а там команда уже сама решит какой ей нужен инструментарий
Соответственно если команда норм, то нафиг он нужен?
источник

q

qap in secinfosec
Polimer
Соответственно если команда норм, то нафиг он нужен?
бинго
источник

P

Polimer in secinfosec
А что тогда делать если сроков нет, сетей дофига, топологию не дали. Скажем так, скоуп 10.0.0.0/8, 172.30.0.0/16. Куча вланов, живых хостов по сути будет 1-1.5к. день-два пройтись нмапом ибо нессус такие скоупы будет долго ковырять, а дальше что?
источник

P

Polimer in secinfosec
Из последнего что у меня было это инфраструктура на 2016/2019 win server, везде обновленные десятки. Без доменной учетки хуй без соли доедать
источник

q

qap in secinfosec
Polimer
А что тогда делать если сроков нет, сетей дофига, топологию не дали. Скажем так, скоуп 10.0.0.0/8, 172.30.0.0/16. Куча вланов, живых хостов по сути будет 1-1.5к. день-два пройтись нмапом ибо нессус такие скоупы будет долго ковырять, а дальше что?
а какая задача?
источник

P

Polimer in secinfosec
qap
а какая задача?
Аудито-пентест. Естественно в контакте прописывается пентест, конечная цель захват домен контроллера, но нужно выдать по максимуму все потенциальные дыры.
источник

q

qap in secinfosec
masscan на подсети, потом точечно сканировать каждый порт nmap'ом, а дальше по обстоятельствам
источник

PC

Pavel Cherepanov in secinfosec
никогда кстати у меня масскан не выдвал нормальный результат, сетевое оборудование и нат таблица умирает куда быстрее
источник

q

qap in secinfosec
Pavel Cherepanov
никогда кстати у меня масскан не выдвал нормальный результат, сетевое оборудование и нат таблица умирает куда быстрее
по всем портам?
источник

PC

Pavel Cherepanov in secinfosec
Да, да и по одному порту фолзит нещадно
источник