首页
社区
课程
招聘
[分享]對於 Kali 與 MSF 滲透的看法
发表于: 2017-2-1 17:39 3578

[分享]對於 Kali 與 MSF 滲透的看法

2017-2-1 17:39
3578
自從玩了 Apple IOS 9.3.4 之前出現的 Pegasus 三叉戟漏洞之後,再來看 Kali 我發現了一個事實。基本上 MSF 的漏洞利用腳本只能對付一些沒更新的倒楣鬼,對常在更新修補漏洞的對象
MSF 就成垃圾了。
然後再去仔細看MSF的腳本都是對舊版的。
這樣就算你武功練成了也沒一點用處。

拿Pegasus漏洞當例子
Pegasus 漏洞利用工具老早就寫好了
11cK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0T1M7#2)9J5k6h3k6W2L8X3N6Q4x3X3g2U0L8$3#2Q4x3V1k6J5k6h3q4V1i4K6u0V1K9s2c8E0i4K6u0V1N6r3W2V1i4K6u0V1x3e0p5H3x3o6f1^5y4e0q4Q4x3X3g2Z5N6r3#2D9
msf漏洞DB還沒看到蹤影

所以現在 Metasploit 根本是在給小學生練習用的
漏洞掃描也一點用都沒有

面對常在更新漏洞修補的對象,想滲透進去,光玩Kali是沒用的
當一個可利用漏洞被公佈之後,官方就會進行OS更新修補。
所以MSF的漏洞腳本只有對付沒更新的倒楣鬼跟騙三歲小孩的功能。
必須要自己會找漏洞。不然只能在家自己表演。

當然我也知道滲透方法不是只有WEB滲透 還有SET釣魚 九頭蛇算密碼工具.....
但是對於有意義的實戰,比如到有錢人家裡偷錢好了,現在有錢人僱用的保鏢都很聰明。
想釣魚,算密碼好像也行不通
MSF 又是騙三歲小孩的,所以基本上無計可施  ˇ ˇ

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 8833
活跃值: (2419)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
2
MSF收费版是对那些天天更新的
2017-2-1 20:19
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
3
這我不太相信 ˇ ˇ
為什麼呢... 還是以 Pegasus 為例
這個漏洞已經潛藏兩年以上了。直到去年才被google公佈出來。
MSF 應該也是拿已公佈的漏洞去寫腳本的
也就是說要有漏洞被公佈才會有腳本跟漏洞DB出現。
除非是在漏洞還沒被公佈以前,官方自己會找漏洞。像google那樣培養一支0day團隊專門在找洞鑽。
不然我不太相信。

如果MSF收費版真的是對那些天天更新的 那我花錢下去的話照理說,沒有不能滲透的。連IOS遠程滲透越獄或各種OS入侵都不是問題。

據我所知收費版只是比社區版多了自動攻擊的功能而已

SO.... 那根本是騙人的 ˇ ˇ
2017-2-1 21:23
0
雪    币: 8833
活跃值: (2419)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
4
MSF Pro偶尔也就补丁前几天有exploit,MSF Free是补丁后才有exploit
基本上就是这个套路。

真0day,需要大把花钱收。

PS:
现在是266K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3u0D9j5h3y4C8j5i4u0U0K9q4)9J5k6h3!0J5k6#2)9J5c8W2!0q4y4#2)9&6b7g2)9^5y4q4!0q4y4W2)9&6y4#2!0n7y4W2!0q4y4q4!0n7b7W2!0m8x3#2!0q4y4q4!0n7b7g2)9^5y4W2!0q4c8W2!0n7b7#2)9^5b7@1E0S2L8r3W2Q4c8e0g2Q4b7U0N6Q4b7U0u0Q4c8e0N6Q4b7V1u0Q4z5p5k6Q4c8e0S2Q4z5e0m8Q4b7V1c8Q4c8e0c8Q4b7V1y4Q4z5p5b7`.
2017-2-1 22:47
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
5
blackarch 我覺得跟 Kali 沒兩樣
都一樣是Linux 只是一個是debian 一個是arch
源碼都開放的隨時能用
blackarch 發行版套件好像裝比較多 但實際用得到的可能沒那麼多 ˇ ˇ

SO... 這都是一樣的東西 ...

不會因為基於ARCH功能就比較強悍 因為源碼都是同一個 ˇ ˇ

MSF Pro 也是有試用版以前就試過了 感覺沒兩樣。
重點在於掃描工具 不掃那知道什麼OS漏洞在那
最有問題的是 掃描工具的漏洞DB還有MSF的漏洞利用腳本
也不單是MSF的問題

如果是你說的套路,那兩年前就有的 Pegasus 為什麼到現在 Rapid7 的工具還看不到漏洞利用的影子。ˇ ˇ

官方自己發現的漏洞,這種漏洞通常很快就被捕了,然後出在掃描工具上基本上都是沒用的,除非有哪個倒楣鬼還沒更新。剛好中槍。

別人發現的漏洞,也要它提交後,才會有可用的漏洞DB出世 運氣好的話MSF才會出現腳本。

提交後的基本上差不多快要沒用了,等到對象更新後就完全沒用了。

除非自己能找漏洞 寫漏洞腳本 這才用的。

不然什麼 黑Arch 照樣成為垃圾 ˇ ˇ

PS:
现在是d4aK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3u0D9j5h3y4C8j5i4u0U0K9q4)9J5k6h3!0J5k6#2)9J5c8W2!0q4y4#2)9&6b7g2)9^5y4q4!0q4y4W2)9&6y4#2!0n7y4W2!0q4y4q4!0n7b7W2!0m8x3#2!0q4y4q4!0n7b7g2)9^5y4W2!0q4c8W2!0n7b7#2)9^5b7@1E0S2L8r3W2Q4c8e0g2Q4b7U0N6Q4b7U0u0Q4c8e0N6Q4b7V1u0Q4z5p5k6Q4c8e0S2Q4z5e0m8Q4b7V1c8Q4c8e0c8Q4b7V1y4Q4z5p5b7`.


Linux 我都是自己定制 從不屑用官方發行版 因為沒一個界面我喜歡的

相較之下 BlackArch 官方版的操作界面差太多了
我自己也有整合Arch Mint Style 201K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3#2A6L8Y4c8X3j5h3&6K6i4K6u0W2M7r3W2^5L8X3g2@1i4K6u0W2L8X3g2@1i4K6u0r3j5X3I4G2k6#2)9J5c8Y4m8G2M7%4c8Q4x3V1j5I4x3K6V1#2y4o6M7$3x3K6m8Q4x3X3c8D9K9h3&6#2P5q4)9J5k6r3#2A6L8Y4c8Q4x3X3c8S2M7X3y4Z5i4K6u0V1k6h3c8A6N6r3W2G2L8W2)9J5k6r3N6@1K9K6y4Q4x3X3b7K6i4K6u0W2x3e0R3`.
加上 blackarch 的源就可以裝 blackarch 的套件了
2017-2-1 23:57
0
雪    币: 8833
活跃值: (2419)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
6
说了现在的套路都是这样的,要么花钱卖0day,要么等工具那天高兴给个0day。
但是基本上够用,msf我只用了shellcode的生成,其他都是买来的..
2017-2-2 12:04
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
7
MSF 不管 Kali 或者 Blackarch 都是一樣的東西 不會因為 出在 BlackArch 就比較不一樣。
因為都是出自 Rapid7

pro 版又如何,只是多了自動攻擊的UI
漏洞利用腳本有多出來嗎 好像也沒有。
掃描引擎呢? 也還是一樣nmap

那不就等於是 nmap + metasploit-framework 多個網頁介面跟自動攻擊
防呆用的而已 ˇ ˇ

0day漏洞早晚都會公佈出來,就像 Pegasus 那樣
先是有人去報案手機被寄奇怪的連結,然後Google分析研究後向Apple提交漏洞,並給apple時間去修復,這段時間沒人知道 Pegasus 的漏洞怎麼利用,等到期限到了Apple也放出更新,這時候 google 才將 Pegasus 的漏洞公佈出來

自從搞了 IOS 之後我才恍然大悟,自己能夠找漏洞寫腳本才是王道。

Rapid7 出的那幾套,只是給一些架站人自衛用的商品而已。

只按網路上 Linux 那幾招現成的工具跟滲透技倆,根本是在耍猴戲跟欺負弱小用的。ˇ ˇ

其實也有實驗方法來證實付費板式不是在騙錢的,

拿筆電裝 MSF Pro 版 到公司,到銀行 連上區域網路滲透看看,看Pro版是不是能滲進去,是不是有漏洞腳本能用,可以跟你打包票 如果它門時常在維護,那可以告訴你 你被騙錢了
2017-2-2 12:46
0
雪    币: 560
活跃值: (1214)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
很多时候就是在打时间差,欺负那帮不更新的
2017-2-6 15:17
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
9
msf 在很多地方都有代理商,把事實說出來。做生意的或花錢的是一定無法接受。

我是比較喜歡欺負有錢的,欺負沒錢的我是提不起什麼興趣,但是有錢的的確不好欺負。

搞到時出門揮霍,用看看櫻花妹好不好用,從此人生美滿

生命有限,不想浪費生命去做無意義的事。ˇ ˇ
2017-2-6 16:16
0
雪    币: 1040
活跃值: (1678)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
说到底……还是花钱的问题,但是这又不是什么问题,给MSF PRO交的钱<买0DAY的钱,那么这就不亏了啊,要不你自己发现0DAY写利用工具,然后再继承到MSF里面,利用里面现成别的组件横向渗透或者提权……

你想花一部分钱给MSF都可以使用未公布的0DAY那怎么可能,每天都有未公布的0DAY用那你得花很多钱,花大钱,跟另一些组织购买,例如美国的那啥,和加拿大的那啥……

别纠结了……没意思……
2017-2-7 15:15
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
11
這也不是花錢的問題,我覺得Rapid7有所保留。

最高招就是要自己會找漏洞。

有志於專門幹好事,自己找到的漏洞就別公佈。一但學低能白帽為了要自我滿足 公佈 便成垃圾。 ˇ ˇ

網路世界有很多拿個Hacker系統在桌上,工具裝了一大堆,告訴別人說:我很高深莫測,來滿足虛榮。
事實上桌面擺了一大堆東西,卻沒一樣會用的。這種低能兒很多。

應該要找看看還有沒有沒有其他簡單的方式,像是寫個Shell腳本,就可以使用漏洞腳本達成遠端主機漏洞利用 跟 shell reverse tcp

因為要寫MSF腳本還要再學習 ruby 太麻煩了 ˇ ˇ
2017-2-7 17:49
0
游客
登录 | 注册 方可回帖
返回