Domande con tag 'metasploit'

1
risposta

sull'esecuzione dello stack su windows 7 :: metasploit :: meterpreter :: crypter eseguibile

I posted this on stackoverflow, was advised to move it to security section. Stavo scrivendo un criptaggio eseguibile come esercizio con l'obiettivo dell'evasione antivirus, ora il problema è che l'eseguibile finale non funziona su Windows 7. F...
posta 31.07.2012 - 15:24
1
risposta

Backtrack 5 R2 & Metasploitable

Ho configurato il server OpenVAS come da istruzioni wiki: link E ho eseguito i seguenti comandi: msfconsole load openvas openvas_connect admin toor 127.0.0.1 9390 openvas_target_create Metasploitable 192.168.56.101 "Target Machine" ope...
posta 26.05.2012 - 07:23
2
risposte

Il mio ISP blocca le porte in ingresso, quindi non posso nemmeno eseguire webserver e tanto meno "reverse shell", qualche idea? [chiuso]

Sto cercando idee su come eseguire l'ambiente di lavoro dal PC di prova "vittima" al lavoro e "attaccante" - il mio PC di casa. Entrambi sono su ISP separati, ma sembra che il mio ISP a casa blocchi chiunque cerchi di connettersi (potrei sbag...
posta 06.03.2018 - 20:40
2
risposte

(exploit) reverse_tcp non si connetterà? [chiuso]

okay, sono un po 'nuovo nello sfruttamento ecc. ma non riesco a capire perché non riesco a creare una connessione con il mio telefono e con il gestore kali di tcp Ecco cosa faccio: prima di tutto faccio l'apk root@kali:~# msfvenom -p androi...
posta 01.12.2016 - 21:07
1
risposta

Differenza tra Run e Exploit

Quando usi Metasploit per eseguire gli exploit hai due opzioni: run exploit qual è la differenza tra questi due comandi?     
posta 05.08.2018 - 12:40
1
risposta

Impossibile ottenere un guscio inverso [chiuso]

Sto facendo la mia certificazione OSCP. Su una delle macchine da laboratorio, sto attraversando un periodo difficile per ottenere un reverse shell. Ho scansionato la macchina e ho trovato la porta 80 aperta. Ho enumerato ancora di più e ho tr...
posta 04.10.2016 - 10:45
1
risposta

Come eseguire un exploit senza interazione dell'utente?

Esiste un exploit, virus o malware esistente che non richiede interazione con l'utente? Ad esempio in metasploit. Nessun collegamento a clic, nessun pdf da aprire, nessun vba o exe da eseguire da parte della vittima.     
posta 09.09.2014 - 00:43
2
risposte

Alternative offline del virus totale [duplicate]

In questi giorni sto lavorando su FUDing della mia backdoor scritta, dei RAT, ecc. qual è la versione off-line alternativa di virus-totale, se non voglio che le aziende AV acquisiscano la mia firma virale?     
posta 14.12.2015 - 15:59
2
risposte

Sta usando Kali Linux in ambiente aziendale sicuro?

Kali Linux contiene software controllato che è stato progettato per aiutare la sicurezza e in fondo non contiene backdoor? Questa è una sorta di software professionale o compilazione di vari strumenti da uno sfondo non professionale? Dovre...
posta 27.10.2016 - 10:29
2
risposte

Meterpreter reverse_https ExitOnSession

Quando imposto le opzioni per il gestore reverse_https in metasploit, perché dovrei impostare ExitOnSession su false e SessionCommunicationTimeout su 0. Non capisco appieno lo scopo. Quando ho usato queste opzioni in meterpreter reverse_https, h...
posta 25.09.2016 - 16:24