-
-
[分享]對於 Kali 與 MSF 滲透的看法
-
发表于:
2017-2-1 17:39
3420
-
自從玩了 Apple IOS 9.3.4 之前出現的 Pegasus 三叉戟漏洞之後,再來看 Kali 我發現了一個事實。基本上 MSF 的漏洞利用腳本只能對付一些沒更新的倒楣鬼,對常在更新修補漏洞的對象
MSF 就成垃圾了。
然後再去仔細看MSF的腳本都是對舊版的。
這樣就算你武功練成了也沒一點用處。
拿Pegasus漏洞當例子
Pegasus 漏洞利用工具老早就寫好了
http://bbs.feng.com/read-htm-tid-11005851.html
msf漏洞DB還沒看到蹤影
所以現在 Metasploit 根本是在給小學生練習用的
漏洞掃描也一點用都沒有
面對常在更新漏洞修補的對象,想滲透進去,光玩Kali是沒用的
當一個可利用漏洞被公佈之後,官方就會進行OS更新修補。
所以MSF的漏洞腳本只有對付沒更新的倒楣鬼跟騙三歲小孩的功能。
必須要自己會找漏洞。不然只能在家自己表演。
當然我也知道滲透方法不是只有WEB滲透 還有SET釣魚 九頭蛇算密碼工具.....
但是對於有意義的實戰,比如到有錢人家裡偷錢好了,現在有錢人僱用的保鏢都很聰明。
想釣魚,算密碼好像也行不通
MSF 又是騙三歲小孩的,所以基本上無計可施 ˇ ˇ
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课