ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 2

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

Эта статья является лишь продолжением основной

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.



Сегодня мы продолжим настраивать сканер для сбора информации и оценки защищенности системы SPARTA.

Следующим этапом настройки , будет кастомизация скриптов в SPARTA.



И так , как было замечено ранее, в папке /usr/share/sparta лежит довольно интересная папка scripts.

Давайте туда заглянем:

a330314098d7cfcc37e5c.png

Хм... Видим что сканер использует довольно , скажем так, не самые свежие проверки, немного устарелые исходя из названия скрипта ms08-067...

Убедится в этом можно если мы запустим в спарте действие (action smbenum) :

2e0f7ef8635b7ffeba731.png

Из конфига sparta.conf видно что действие (action) smbenum запускается из скрипта smbenum.sh:

6746ec5dc4df433f98cd0.png

И так давайте добавим в этот скрипт более актуальную проверку , например на ms17_010 (EternalBlue exploit)

e96154a1bfe4c82b44ac2.png

Ну и конечно же проверим на деле:

45dd13521094cb5119ba1.png

как видим теперь наш скрипт более актуален на сегодняшний день.



Это была простая демонстрация как мы можем наполнять скрипты программы SPARTA более актуальными проверками исходя их последних обновлений списка уязвимостей.



В следующей части мы поговорим как наполнять своими инструментами наш сканер уязвимостей.
 
Название темы
Автор Заголовок Раздел Ответы Дата
G ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 3 Полезные статьи 0
G ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 1 Полезные статьи 0
Support81 YouTube вернулся в Россию — с чем это связано? Новости в сети 0
Support81 Думаете, VPN спасает вас от слежки? Это не так Новости в сети 0
Support81 Akamai: обеспечение безопасности игр — это как королевская битва Новости в сети 0
Emilio_Gaviriya Статья Конфигурация Kubernetes: Что это такое и зачем она нужна? Настройка системы для работы 0
Emilio_Gaviriya Статья Active Directory – это не сложно. WiFi/Wardriving/Bluejacking 0
Emilio_Gaviriya Статья Мальвертайзинг – это опасно? Вирусология 0
Support81 Leather, это ты? Новый дрейнер в App Store превратит ваши биткойны в пепел Новости в сети 0
Emilio_Gaviriya Статья TCPFlow - это? WiFi/Wardriving/Bluejacking 0
Ёшкин_кот Статья SeedPhrase Extractor - что это такое и с чем его едят. Полезные статьи 0
Support81 Это пиздец.. Свободное общение и флейм 4
Support81 Вот это поворот: Microsoft Defender стал помечать Tor Browser как вредоносное ПО Новости в сети 2
Support81 Китайские боты научились имитировать американцев — и это работает Новости в сети 0
Support81 Юные британские хакеры взломали десятки организаций по всему миру, как им это удалось? Новости в сети 0
DOMINUS Кибербуллинг: что это и как с этим бороться? Свободное общение и флейм 1
Cpa Monstro CPAMonstro - это группа экспертов в области маркетинга, арбитража трафика, SEO и SMM. Свободное общение и флейм 8
G Golden Birds - это, на мой взгляд, самый лучший проект по заработку денег в сети Интернет Корзина 0
S PUSH трафик — что это и как заработать. Способы заработка 2
Manager_Betatransfer На проверке BetaTransfer касса — это надежный сервис приема платежей в сфере High Risk Ищу работу. Предлагаю свои услуги. 24
H Утекли исходные коды Cobalt Strike: что это такое и почему он является мощным оружием в плохих руках Корзина 0
W Привет это Storage Свободное общение и флейм 0
P Сoovid-19 - это современная инвестиционная платформа Корзина 0
P Сoovid-19 - это современная инвестиционная платформа, Корзина 0
A AlmaCRM – это простая и удобная программа для ведения и автоматизации Вашего бизнеса! Все что не подошло по разделу 0
Admin Тонна всего. Как работает TON и почему это не просто блокчейн. Полезные статьи 0
B Лучший бесплатный антивирус — это Linux Анонимность и приватность 1
A Биткоин это безопасно и анонимно? Анонимность и приватность 0
S Доим озабоченных мамонтов. 100% Валид 1000$-2000$ в месяц. (но это не точная сумма.слив) Способы заработка 8
G Как построить свой личный ботнет и сколько это стоит Полезные статьи 0
G Почему анонимность – это важно? Полезные статьи 0
K Росскажите поподробнее о терминах и как это правильно применять. Вопросы и интересы 3
S MailList Validator - это бесплатный чекер email адресов Бруты/Парсеры/Чекеры 1
vikapsh Вирус ратник что это Полезные статьи 5
I Batchbox - это набор инструментов, содержащий удивительные пакетные скрипты. Софт для работы с текстом/Другой софт 0
Glods Анонимный браузер TOR - что это такое? Полезные статьи 0
Admin Федеральная налоговая служба России: торговля биткоинами – это валютная операция Новости в сети 1
Admin Пробиваем любое авто имея только номер для РФ [Бесплатно] Полезные статьи 0
G Python для хакера - Часть 3. Сбор информации об IP и пробиваем номер сотового. Другие ЯП 1
K Пробиваем геолокацию неприятеля двумя методами Уязвимости и взлом 2
R Пробиваем геолокацию двумя методами Kali Linux 0
АнАлЬнАя ЧуПаКаБрА Пробиваем номер мобильного бесплатно Другое 2

Название темы