首页
社区
课程
招聘
[分享]對於 Kali 與 MSF 滲透的看法
发表于: 2017-2-1 17:39 3348

[分享]對於 Kali 與 MSF 滲透的看法

2017-2-1 17:39
3348
自從玩了 Apple IOS 9.3.4 之前出現的 Pegasus 三叉戟漏洞之後,再來看 Kali 我發現了一個事實。基本上 MSF 的漏洞利用腳本只能對付一些沒更新的倒楣鬼,對常在更新修補漏洞的對象
MSF 就成垃圾了。
然後再去仔細看MSF的腳本都是對舊版的。
這樣就算你武功練成了也沒一點用處。

拿Pegasus漏洞當例子
Pegasus 漏洞利用工具老早就寫好了
http://bbs.feng.com/read-htm-tid-11005851.html
msf漏洞DB還沒看到蹤影

所以現在 Metasploit 根本是在給小學生練習用的
漏洞掃描也一點用都沒有

面對常在更新漏洞修補的對象,想滲透進去,光玩Kali是沒用的
當一個可利用漏洞被公佈之後,官方就會進行OS更新修補。
所以MSF的漏洞腳本只有對付沒更新的倒楣鬼跟騙三歲小孩的功能。
必須要自己會找漏洞。不然只能在家自己表演。

當然我也知道滲透方法不是只有WEB滲透 還有SET釣魚 九頭蛇算密碼工具.....
但是對於有意義的實戰,比如到有錢人家裡偷錢好了,現在有錢人僱用的保鏢都很聰明。
想釣魚,算密碼好像也行不通
MSF 又是騙三歲小孩的,所以基本上無計可施  ˇ ˇ

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
2
MSF收费版是对那些天天更新的
2017-2-1 20:19
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
3
這我不太相信 ˇ ˇ
為什麼呢... 還是以 Pegasus 為例
這個漏洞已經潛藏兩年以上了。直到去年才被google公佈出來。
MSF 應該也是拿已公佈的漏洞去寫腳本的
也就是說要有漏洞被公佈才會有腳本跟漏洞DB出現。
除非是在漏洞還沒被公佈以前,官方自己會找漏洞。像google那樣培養一支0day團隊專門在找洞鑽。
不然我不太相信。

如果MSF收費版真的是對那些天天更新的 那我花錢下去的話照理說,沒有不能滲透的。連IOS遠程滲透越獄或各種OS入侵都不是問題。

據我所知收費版只是比社區版多了自動攻擊的功能而已

SO.... 那根本是騙人的 ˇ ˇ
2017-2-1 21:23
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
4
MSF Pro偶尔也就补丁前几天有exploit,MSF Free是补丁后才有exploit
基本上就是这个套路。

真0day,需要大把花钱收。

PS:
现在是http://www.blackarch.org/的时代了,Kali已经落伍
2017-2-1 22:47
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
5
blackarch 我覺得跟 Kali 沒兩樣
都一樣是Linux 只是一個是debian 一個是arch
源碼都開放的隨時能用
blackarch 發行版套件好像裝比較多 但實際用得到的可能沒那麼多 ˇ ˇ

SO... 這都是一樣的東西 ...

不會因為基於ARCH功能就比較強悍 因為源碼都是同一個 ˇ ˇ

MSF Pro 也是有試用版以前就試過了 感覺沒兩樣。
重點在於掃描工具 不掃那知道什麼OS漏洞在那
最有問題的是 掃描工具的漏洞DB還有MSF的漏洞利用腳本
也不單是MSF的問題

如果是你說的套路,那兩年前就有的 Pegasus 為什麼到現在 Rapid7 的工具還看不到漏洞利用的影子。ˇ ˇ

官方自己發現的漏洞,這種漏洞通常很快就被捕了,然後出在掃描工具上基本上都是沒用的,除非有哪個倒楣鬼還沒更新。剛好中槍。

別人發現的漏洞,也要它提交後,才會有可用的漏洞DB出世 運氣好的話MSF才會出現腳本。

提交後的基本上差不多快要沒用了,等到對象更新後就完全沒用了。

除非自己能找漏洞 寫漏洞腳本 這才用的。

不然什麼 黑Arch 照樣成為垃圾 ˇ ˇ

PS:
现在是http://www.blackarch.org/的时代了,Kali已经落伍


Linux 我都是自己定制 從不屑用官方發行版 因為沒一個界面我喜歡的

相較之下 BlackArch 官方版的操作界面差太多了
我自己也有整合Arch Mint Style http://mintfans.pixnet.net/blog/post/139547630-linux-mint-arch-edition-gtk3-3.18
加上 blackarch 的源就可以裝 blackarch 的套件了
2017-2-1 23:57
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
6
说了现在的套路都是这样的,要么花钱卖0day,要么等工具那天高兴给个0day。
但是基本上够用,msf我只用了shellcode的生成,其他都是买来的..
2017-2-2 12:04
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
7
MSF 不管 Kali 或者 Blackarch 都是一樣的東西 不會因為 出在 BlackArch 就比較不一樣。
因為都是出自 Rapid7

pro 版又如何,只是多了自動攻擊的UI
漏洞利用腳本有多出來嗎 好像也沒有。
掃描引擎呢? 也還是一樣nmap

那不就等於是 nmap + metasploit-framework 多個網頁介面跟自動攻擊
防呆用的而已 ˇ ˇ

0day漏洞早晚都會公佈出來,就像 Pegasus 那樣
先是有人去報案手機被寄奇怪的連結,然後Google分析研究後向Apple提交漏洞,並給apple時間去修復,這段時間沒人知道 Pegasus 的漏洞怎麼利用,等到期限到了Apple也放出更新,這時候 google 才將 Pegasus 的漏洞公佈出來

自從搞了 IOS 之後我才恍然大悟,自己能夠找漏洞寫腳本才是王道。

Rapid7 出的那幾套,只是給一些架站人自衛用的商品而已。

只按網路上 Linux 那幾招現成的工具跟滲透技倆,根本是在耍猴戲跟欺負弱小用的。ˇ ˇ

其實也有實驗方法來證實付費板式不是在騙錢的,

拿筆電裝 MSF Pro 版 到公司,到銀行 連上區域網路滲透看看,看Pro版是不是能滲進去,是不是有漏洞腳本能用,可以跟你打包票 如果它門時常在維護,那可以告訴你 你被騙錢了
2017-2-2 12:46
0
雪    币: 560
活跃值: (874)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
很多时候就是在打时间差,欺负那帮不更新的
2017-2-6 15:17
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
9
msf 在很多地方都有代理商,把事實說出來。做生意的或花錢的是一定無法接受。

我是比較喜歡欺負有錢的,欺負沒錢的我是提不起什麼興趣,但是有錢的的確不好欺負。

搞到時出門揮霍,用看看櫻花妹好不好用,從此人生美滿

生命有限,不想浪費生命去做無意義的事。ˇ ˇ
2017-2-6 16:16
0
雪    币: 1050
活跃值: (1208)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
说到底……还是花钱的问题,但是这又不是什么问题,给MSF PRO交的钱<买0DAY的钱,那么这就不亏了啊,要不你自己发现0DAY写利用工具,然后再继承到MSF里面,利用里面现成别的组件横向渗透或者提权……

你想花一部分钱给MSF都可以使用未公布的0DAY那怎么可能,每天都有未公布的0DAY用那你得花很多钱,花大钱,跟另一些组织购买,例如美国的那啥,和加拿大的那啥……

别纠结了……没意思……
2017-2-7 15:15
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
11
這也不是花錢的問題,我覺得Rapid7有所保留。

最高招就是要自己會找漏洞。

有志於專門幹好事,自己找到的漏洞就別公佈。一但學低能白帽為了要自我滿足 公佈 便成垃圾。 ˇ ˇ

網路世界有很多拿個Hacker系統在桌上,工具裝了一大堆,告訴別人說:我很高深莫測,來滿足虛榮。
事實上桌面擺了一大堆東西,卻沒一樣會用的。這種低能兒很多。

應該要找看看還有沒有沒有其他簡單的方式,像是寫個Shell腳本,就可以使用漏洞腳本達成遠端主機漏洞利用 跟 shell reverse tcp

因為要寫MSF腳本還要再學習 ruby 太麻煩了 ˇ ˇ
2017-2-7 17:49
0
游客
登录 | 注册 方可回帖
返回
//