[ akiko1 @ 08.11.2006. 00:21 ] @
Moze li jedna molba za sve koji mogu pomoci,a to je da mi preporuce odakle mogu skinuti DOBRE litarutere o metasploitima jer o tome pisem seminarski pa moram sastavljati i to pored svega! Krampam ja (surfam), ali opet da pitam i ako neko ima neku www molio bih da odgovori na temu! Ima li kakva knjiga BG knjizarama o tome da mi takodjer preporucite? HVALA!
[ EArthquake @ 08.11.2006. 22:12 ] @
ako mislimo na isto , u sta nisam bas siguran ,

a to je metasploit exploitation framework sa www.metasploit.com

onda imas jako lepu dokumetntaciju u samom frameworku , ako vec radis nesto , mozda je najbolje da uzmes 2.7 verziju koja je current i radjena u perlu

ili mozes da uzmes 3.0 verziju koja je radjena u ruby-u ( fin jezikcic btw ;))

dodatno vidjao sam par testova , cek da iskopam :

na http://www.milw0rm.com/ imas 3 video tutoriala , to u sekciji video

2006-10-15 RealVNC 4.1 Authentication Bypass using Metasploit Framework 5945 ChrisG
2006-10-15 Exploiting Microsoft RPC DCOM using Metasploit Framework 4229 ChrisG
2006-10-15 Exploiting Microsoft RPC DCOM using Metasploit Framework (Spanish)


takodje na istom sajtu i http://www.milw0rm.com/papers/84 << tekst od jednog od autora metasploita , hdm-a ,


pored toga mozes i da pogledas i da se igras s vec gotovim exploitima koji su pravljeni kao moduli za metasploit , njih imas na sve strane

na www.milw0rm.com su ti ti exploiti oznaceni sa m ili pise meta u zagradi

tesko da ces u beogradskim knjizarama naci neku knjigu u kojoj ima nesto o metasploitu , ja se secam da sam citao samo jednu u kojoj se pominje mada ne bas preterano dobro , ali nemam pojma sad kako se zove, mrzi me da je trazim po disku , nesto developing security tools ili tako nesto ... pdf imam naravno , ne original
tako da sto se literature u obliku knjiga , pogotovu na srpskom tice , tesko da ces naci nesto :)
likovi koji su odgovorni za metasploit , h d moore, spoonom , skape , solar eclipse , david litchefield su bas maheri a za prvu troicu sam siguran da bi ti rado odgovorili na bio koje pametno pitanje


e sad , druga stvar , iz tvog posta mi se cini da ti u stvari ne mislis na ovaj metasploit vec na nesto drugo ,

jedino sto mi pada napamet je da mislis na exploite uopste
http://en.wikipedia.org/wiki/Exploit_%28computer_security%29


a metasploit je samo framework ( jedan od vise , ali jedini free , bar kolko ja znam) za razvpj , laksi razvoj exploita
http://en.wikipedia.org/wiki/Metasploit_Project


ako su eksploiti ono na sta mislis , kazi , pa onda da ti iznabrajamo literaturu :)))

nadam se da sam pomogao


btw, za sta pises taj seminarski ?


pozdrav
Aca







[ akiko1 @ 09.11.2006. 00:09 ] @
KRALJU i vise si mi nego pomogao! To mi u stvari i treba (i za LIN prvenstveno i za WIN)! MOram to da odradim i na kraju ja da "napisem" exploit! Inace sam na linuxu ali sada kako sam imao problema s kernelom i reinstall sam ga i pravi mi probleme s konekcijom ali rijesicu to, pa da se skinem s cirkusa zvanog XP!!!!
HVALA TI JOS JEDNOM za pomoc i ako budes naisao na nesto sto mislis da mi moze pomoci odgovori i ti i svi koji mogu!
HVALA!!
[ EArthquake @ 10.11.2006. 16:27 ] @
znaci ipak je metasploit framework bio u pitanju ?

[ Mitrović Srđan @ 10.11.2006. 21:20 ] @
Da napises exploit? Kako pobogu mislis da to odradis bez ikakvog prethodnog znanja.
[ fearless @ 12.11.2006. 02:32 ] @
EA, ne, ipak je exploit bio u pitanju :)
[ akiko1 @ 15.11.2006. 16:55 ] @
Pa blood ja da sam to znao ne bih vjerovatno molio nikoga na forumu za pomoc! To jeste problem, mislim KAKO ga napisati ali nadam se da cu to i uspjeti uz naravno pomoc foruma i ljudi koji su aktivni na njemu. Na meni je da uradim to jer to moram negdje do februara ili marta da odradim! Moram prvo ovo odraditi sto mi je i EArthquake odgovorio a onda idem na pokusaj pisanja i vidjecemo kako ce to ispasti! Nadam se da ce sve biti OK! Jos jednom hvala EArthquake-u i svima koji mi izadju u susret!
[ EArthquake @ 20.11.2006. 15:18 ] @


druga je stvar kad se radi o exploitima, mada metasploit sluzi za lakse pisanje exploitta, milim da bi bilo pametno da nucis osnovne stvari

sto se toga tice , mislim da bi ti knjiga Hacking: Art Of Exploitation strasno pomogla

jeste da je zastarela, ali bi te jako lepo uvela u tematiku
pa bi posle sam mogao da osavremenjavas stvari

@blood
vis da coveku treba za semnarski neki

ne mora da nadje bug i sam da napise exploit , moze da uzme neki vec nadjeni bug ,, prost za exploataciju i da napise svoj exploit

za to ne treba biti genije


ajd pozdrav,
Aca