ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 2

  • Автор темы HHIDE_DUMP
  • Дата начала
  • Просмотры 626
  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Эта статья является лишь продолжением основной
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
.



Сегодня мы продолжим настраивать сканер для сбора информации и оценки защищенности системы SPARTA.

Следующим этапом настройки , будет кастомизация скриптов в SPARTA.



И так , как было замечено ранее, в папке /usr/share/sparta лежит довольно интересная папка scripts.

Давайте туда заглянем:


Хм... Видим что сканер использует довольно , скажем так, не самые свежие проверки, немного устарелые исходя из названия скрипта ms08-067...

Убедится в этом можно если мы запустим в спарте действие (action smbenum) :


Из конфига sparta.conf видно что действие (action) smbenum запускается из скрипта smbenum.sh:


И так давайте добавим в этот скрипт более актуальную проверку , например на ms17_010 (EternalBlue exploit)


Ну и конечно же проверим на деле:


как видим теперь наш скрипт более актуален на сегодняшний день.



Это была простая демонстрация как мы можем наполнять скрипты программы SPARTA более актуальными проверками исходя их последних обновлений списка уязвимостей.



В следующей части мы поговорим как наполнять своими инструментами наш сканер уязвимостей.
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2024

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя