Как стать автором
Обновить

Тест на проникновение с помощью Metasploit Framework: базовое руководство для системного администратора

Время на прочтение13 мин
Количество просмотров98K
Всего голосов 16: ↑16 и ↓0+16
Комментарии12

Комментарии 12

Рекламируют свой сканер вс. Сразу напомнило добровольно-принудительные лабораторные по ИБ в вузе по их методичке. Многие так и не поняли что мы делаем и зачем, понажимали какие-то кнопочки в их веб-интерфейсе, нашли какие-то пароли и все.
Если вы не фсбшник, то нет никаких причин не использовать всемирноизвестный kali linux вместо сомнительного фстэковского сканер-вс.
Многие так и не поняли что мы делаем и зачем, понажимали какие-то кнопочки в их веб-интерфейсе, нашли какие-то пароли и все

Даром преподаватели время со мною тратили, даром со мною мучался самый искуссный маг (с)
Многие так и не поняли что мы делаем и зачем
Какие проверки из приведенных в статье оказались непонятными? Давайте разберемся!)
Никакие. Я писал не про статью, а про продвижение посредственных лабораторных в наших вузах на базе вашего продукта(практически не относится к данной статье). Вопросы конечно же к нашему образованию, но имея представление об образовании наших руководителей вуза, а также методах министерства и департамента образования, задавать их некому.
Можно было бы поднять вопросы по вашему(?) сканер-вс, но все мы понимаем, что это очередная переклейка свободных программ под нужды структур(которая наверняка финансируется учетверенной стоимостью с наших налогов).
Что касается статьи, то она поверхностна. Руководств по метасплойту хватает в сети(в том числе и в русскоязычном сегменте). И вообще про метасплойт можно писать долго и интересно со всеми нюансами и разбором популярных эксплойтов. Но я в принципе не против вашей статьи — у вас приводится структура плана действий(довольно общно и вряд ли его стоит использовать при пентестинге, но наличие плана это хорошо) и пара интересных ссылок. Если она кому то пригодится, то я только рад, если нет, то вряд ли от нее будет хуже.
Вопросы конечно же к нашему образованию
Напишите мне в личном сообщении, что за вуз, мы организуем дополнительное обучение ваших преподавателей на наших курсах. Давайте улучшать систему вместе!
переклейка свободных программ
Опять призываю посмотреть последнюю версию «Сканер-ВС»
Что касается статьи, то она поверхностна
Если так, то приглашаю показать свой уровень в нашем очередном конкурсе «Эшелонированная оборона»

Насколько я знаю, даже товарищи из указанной вами конторы используют kali на аттестованных машинах при проведении соответствующих мероприятий.

«Сканер-ВС» используется и в ходе проверок регуляторов и уже показал свою результативность)
Да если и сканером-вс, то там тот же софт(но древнее, чем на кали), даже раскидан по тем же категориям.
Разве что свою веб-обертку приклеили и сделали это на основе какого-то фстэковского дистрибутива, а также перевели пункты меню(смысла в этом не много, софт конечно же на инглише, что к лучшему, и совсем ламер пользоваться им все-равно не сможет).
А также обновления переделали. Сильно не вникал, но просто с репозитория не скачаешь.
keydon2, у вас информация по «Сканер-ВС» 3-х летней давности. Посмотрите новую версию, будете приятно удивлены: http://scaner-vs.ru/trial/
НЛО прилетело и опубликовало эту надпись здесь
Так и инструментами для этичного хакинга нужно аккуратно пользоваться. Затем и писали руководство.
Статья хорошая, но ее бы на две разделить, а то уж больно длинно.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий