ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 3

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

Эта статья является лишь частью основной

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, которая будет наверное одна из самых коротких , но не менее важных при работе с инструментом SPARTA.



Итак продолжаем настраивать нашу СПАРТУ, и сегодня мы поговорим об словарях которые программа использует при обнаружении того или иного сервиса.

Собственно говоря, как мы и замечали ранее в папке /usr/share/sparta есть папка wordlists. Давайте заглянем туда.

d5093f10a519710bf3530.png

Как видно из скриншота , вордлист представляет из себя комбинацию login:password и в виде разделителя использует символ : . Так же прекрасно заметно что список дефолтных комбинаций не очень велик... Не много забегая на перед , в конфиге /etc/sparta.conf можно увидеть синтаксис запуска дефолтной проверки по этому вордлисту , который выглядит так :



mysql-default=Check for default mysql credentials, hydra -s [PORT] -C ./wordlists/mysql-default-userpass.txt -u -o \"[OUTPUT].txt\" -f [IP] mysql, mysql



Вообще общий синтаксис запуска дейсвтий в спарте имеет следующий вид:

Имя_Действия(action_name) = Описания(Имя отображаемого действия в UI) , команда для запуска , сервис



Так же в конфиге видно что акшн(действие) mysql_defaul_password запускается и планировщике:

38015e3d1ea0d8cf3ea61.png

Так как эта часть статьи пишется в жанре "Коротко о главном" , я в целях демонстрации дополню сам словарь более актуальное содержимое, вы же следуя моему примеру можете наполнять более актуальными списками которые можно найти тут

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Собственно говоря я условно дополню словарь как то так )) :

1469221a16d42f49e63e9.png

И в результате мы сможем сразу же увидеть результативность внесенных измененний:

ab9956a7ce61b27f592a4.png

В следующей части мы с вами научимся дополнять нашу СПАРТУ полезными инструментами такими как wpscan, droopescan, rapidscan , dirseach, gobuster и т.д...
 
Название темы
Автор Заголовок Раздел Ответы Дата
G ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 2 Полезные статьи 0
G ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 1 Полезные статьи 0
Support81 YouTube вернулся в Россию — с чем это связано? Новости в сети 0
Support81 Думаете, VPN спасает вас от слежки? Это не так Новости в сети 0
Support81 Akamai: обеспечение безопасности игр — это как королевская битва Новости в сети 0
Emilio_Gaviriya Статья Конфигурация Kubernetes: Что это такое и зачем она нужна? Настройка системы для работы 0
Emilio_Gaviriya Статья Active Directory – это не сложно. WiFi/Wardriving/Bluejacking 0
Emilio_Gaviriya Статья Мальвертайзинг – это опасно? Вирусология 0
Support81 Leather, это ты? Новый дрейнер в App Store превратит ваши биткойны в пепел Новости в сети 0
Emilio_Gaviriya Статья TCPFlow - это? WiFi/Wardriving/Bluejacking 0
Ёшкин_кот Статья SeedPhrase Extractor - что это такое и с чем его едят. Полезные статьи 0
Support81 Это пиздец.. Свободное общение и флейм 4
Support81 Вот это поворот: Microsoft Defender стал помечать Tor Browser как вредоносное ПО Новости в сети 2
Support81 Китайские боты научились имитировать американцев — и это работает Новости в сети 0
Support81 Юные британские хакеры взломали десятки организаций по всему миру, как им это удалось? Новости в сети 0
DOMINUS Кибербуллинг: что это и как с этим бороться? Свободное общение и флейм 1
Cpa Monstro CPAMonstro - это группа экспертов в области маркетинга, арбитража трафика, SEO и SMM. Свободное общение и флейм 8
G Golden Birds - это, на мой взгляд, самый лучший проект по заработку денег в сети Интернет Корзина 0
S PUSH трафик — что это и как заработать. Способы заработка 2
Manager_Betatransfer На проверке BetaTransfer касса — это надежный сервис приема платежей в сфере High Risk Ищу работу. Предлагаю свои услуги. 24
H Утекли исходные коды Cobalt Strike: что это такое и почему он является мощным оружием в плохих руках Корзина 0
W Привет это Storage Свободное общение и флейм 0
P Сoovid-19 - это современная инвестиционная платформа Корзина 0
P Сoovid-19 - это современная инвестиционная платформа, Корзина 0
A AlmaCRM – это простая и удобная программа для ведения и автоматизации Вашего бизнеса! Все что не подошло по разделу 0
Admin Тонна всего. Как работает TON и почему это не просто блокчейн. Полезные статьи 0
B Лучший бесплатный антивирус — это Linux Анонимность и приватность 1
A Биткоин это безопасно и анонимно? Анонимность и приватность 0
S Доим озабоченных мамонтов. 100% Валид 1000$-2000$ в месяц. (но это не точная сумма.слив) Способы заработка 8
G Как построить свой личный ботнет и сколько это стоит Полезные статьи 0
G Почему анонимность – это важно? Полезные статьи 0
K Росскажите поподробнее о терминах и как это правильно применять. Вопросы и интересы 3
S MailList Validator - это бесплатный чекер email адресов Бруты/Парсеры/Чекеры 1
vikapsh Вирус ратник что это Полезные статьи 5
I Batchbox - это набор инструментов, содержащий удивительные пакетные скрипты. Софт для работы с текстом/Другой софт 0
Glods Анонимный браузер TOR - что это такое? Полезные статьи 0
Admin Федеральная налоговая служба России: торговля биткоинами – это валютная операция Новости в сети 1
Admin Пробиваем любое авто имея только номер для РФ [Бесплатно] Полезные статьи 0
G Python для хакера - Часть 3. Сбор информации об IP и пробиваем номер сотового. Другие ЯП 1
K Пробиваем геолокацию неприятеля двумя методами Уязвимости и взлом 2
R Пробиваем геолокацию двумя методами Kali Linux 0
АнАлЬнАя ЧуПаКаБрА Пробиваем номер мобильного бесплатно Другое 2

Название темы