Вопрос к хакерам и специалистам по ИБ

RickyRine

Пассажир
Сообщения
22
Реакции
8
Всем привет!)
Вот уже пол года как я изучаю "взлом веб-приложений" и самостоятельную разработку шеллов и бекдоров(При этом пока не являюсь толковым программистом), но тем не менее... Когда сталкиваюсь с более сложными сайтами и серверами, все мои знания и полномочия по просту "ВсЁ". В такие моменты, в воздухе летает непреодолимое ощущение того, что я что-то очень сильно упускаю, или совершенно делаю не так. Зная что у приложения есть уязвимость по типу CVE, и зная ее номер мне не удается найти ответа для ее эксплаутации. Даже Metasploit Framework не может ничем помочь, хотя казалось, что я знаю его очень хорошо.
Но все как будто упирается в невидимую стену, в барьер, который я не совсем понимаю как преодолеть.

Но я не хочу останавливаться. Хочу решить эту проблему и открыть для себя новый уровень сложности.

Вы по любому сталкивались с такими проблемами, как вы их решали? Как находили выход?
Может просто я плохо ищу информацию, и она где-то рядом. Может применяю совсем не приемлемую стратегию от сканирования до эксплоутации...?
 
Слегка форумом ошибся
 
В смысле не удается найти информацию по эксплуатации? CVE - это не готовый эксплойт, чтоб его эксплуатировать, тебе нужно самому его сделать, если в интернете нет готового
 
Гугл наше всё. Ищи там, используя гугл дорки (почитай про них) и всё найдется. А что касается как решать твою проблему - экспериментируй. Даже Hello World можно вывести множеством способ. Просто надо попробовать все способы. Подойди с другой стороны. Помогает
 
это не всегда помогает, google путает часто
Гугл наше всё. Ищи там, используя гугл дорки (почитай про них) и всё найдется. А что касается как решать твою проблему - экспериментируй. Даже Hello World можно вывести множеством способ. Просто надо попробовать все способы. Подойди с другой стороны. Помогает
 
Всем привет
 
На соседних бордах, их очень много, рекламировать не буду, сами найдите на гондотабе
 

Похожие темы

HackTheBox и Kali Linux — повысьте уровень кибербезопасности, этичного хакинга и тестирования на проникновение, готовясь к экзамену на сертифицированного хакера Чему вы научитесь Hack The Box — это масштабная онлайн-платформа для обучения кибербезопасности, которая позволяет частным лицам...
Ответы
8
Просмотры
Взлом камер видеонаблюдения и способ защиты от этого Удаленный доступ к веб-камерам и камерам наблюдения — самая наглядная практика взлома. Она не требует спецсофта, позволяя обойтись только браузером и нехитрыми манипуляциями. Тысячи цифровых глаз по всему миру станут доступны, если ты умеешь...
Ответы
16
Просмотры
WiFi Pineapple Mark IV По сути, это обычный беспроводной роутер (на базе беспроводного чипа Atheros AR9331 SoC и процессора 400 МГц), но со специальной, основанной на OpenWRT прошивкой, в которой по умолчанию включены такие утилиты, как Karma, DNS Spoof, SSL Strip, URL Snarf, ngrep и другие...
Ответы
6
Просмотры
Назад
Сверху Снизу