Pull to refresh
261
0
Лука Сафонов @LukaSafonov

Information Security Evangelist

Send message
image

PoC: index.php?page['#payload']=home.php
Зря Вы иронизируете по поводу взлома Пентагона.
Почитайте статью по ссылке.
На 11.3 баг не воспроизводится.
На скриншоте полный символьный набор. В статье — защита «от дурака» + есть символьная последовательность.
Скорее в компоненте ОС, если рассматривать iOS как единую систему.
На чужой сайт не советую ставить — ст. 272 УК РФ.

Это фреймворк пост-эксплуатации, необходима XSS на веб-приложении.
Обновите пакет с репозитория.
Пробуйте, исправили.
Сканер предназначен для использования в Debian 9/CentOS 7. В ближайшее время выпустим обновление для других дистрибутивов.
Вы нашли какой-то другой сайт. Страница сканера на нашем сайте: https://www.pentestit.ru/nemesida-scanner/
Пришлите листинг:
export
Проверьте с помощью следующей команды:
curl -k  https://nemesida-security.com/ns/keys/auth_api -v -d "KEY=9cfc363d886c85f51cb0c9abe6c10cf1" -L
Может быть ключ неверно вставлен? Лицензионный ключ «Nemesida Scanner» в файле конфигурации должен иметь следующий вид:

[main]
license_key = 9cfc363d886c85f51cb0c9abe6c10cf1
Комментарий выше обновил, проверьте.
Если прямой доступ — проверьте telnet'ом:
telnet nemesida-security.com 443
Если через прокси — используйте --sysproxy
Цель атаки пост-эксплуатация и скрытное закрепление в системе.
В целом — лучше. Раньше, тем у кого основная ОС — Windows я предлагал воспользоваться pentestbox. Сейчас вариант WSL мне кажется более приемлемым.

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Works in
Date of birth
Registered
Activity

Specialization

Chief Technology Officer (CTO), Chief Product Officer (CPO)
Information Security