自從玩了 Apple IOS 9.3.4 之前出現的 Pegasus 三叉戟漏洞之後,再來看 Kali 我發現了一個事實。基本上 MSF 的漏洞利用腳本只能對付一些沒更新的倒楣鬼,對常在更新修補漏洞的對象
MSF 就成垃圾了。
然後再去仔細看MSF的腳本都是對舊版的。
這樣就算你武功練成了也沒一點用處。
拿Pegasus漏洞當例子
Pegasus 漏洞利用工具老早就寫好了
11cK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0T1M7#2)9J5k6h3k6W2L8X3N6Q4x3X3g2U0L8$3#2Q4x3V1k6J5k6h3q4V1i4K6u0V1K9s2c8E0i4K6u0V1N6r3W2V1i4K6u0V1x3e0p5H3x3o6f1^5y4e0q4Q4x3X3g2Z5N6r3#2D9
msf漏洞DB還沒看到蹤影
所以現在 Metasploit 根本是在給小學生練習用的
漏洞掃描也一點用都沒有
面對常在更新漏洞修補的對象,想滲透進去,光玩Kali是沒用的
當一個可利用漏洞被公佈之後,官方就會進行OS更新修補。
所以MSF的漏洞腳本只有對付沒更新的倒楣鬼跟騙三歲小孩的功能。
必須要自己會找漏洞。不然只能在家自己表演。
當然我也知道滲透方法不是只有WEB滲透 還有SET釣魚 九頭蛇算密碼工具.....
但是對於有意義的實戰,比如到有錢人家裡偷錢好了,現在有錢人僱用的保鏢都很聰明。
想釣魚,算密碼好像也行不通
MSF 又是騙三歲小孩的,所以基本上無計可施 ˇ ˇ
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课