hacktricks/generic-methodologies-and-resources/search-exploits.md

4.4 KiB

Tafuta Madokezo ya Kutumia

Jifunze kuhusu kudukua AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks:


Tumia Trickest kujenga na kutumia mifumo ya kazi kwa kutumia zana za jamii za hali ya juu zaidi duniani.
Pata Ufikiaji Leo:

{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}

Kivinjari

Tafuta daima kwenye "google" au vinginevyo: <jina_la_huduma> [toleo] dudu

Pia jaribu utafutaji wa dudu wa shodan kutoka https://exploits.shodan.io/.

Searchsploit

Inatumika kutafuta madokezo ya huduma katika exploitdb kutoka kwenye konsoli.

#Searchsploit tricks
searchsploit "linux Kernel" #Example
searchsploit apache mod_ssl #Other example
searchsploit -m 7618 #Paste the exploit in current directory
searchsploit -p 7618[.c] #Show complete path
searchsploit -x 7618[.c] #Open vi to inspect the exploit
searchsploit --nmap file.xml #Search vulns inside an nmap xml result

Pompem

https://github.com/rfunix/Pompem ni chombo kingine cha kutafuta mabao

msf> search platform:windows port:135 target:XP type:exploit

PacketStorm

Ikiwa hakuna kitu kinapatikana, jaribu kutafuta teknolojia iliyotumiwa kwenye https://packetstormsecurity.com/

Vulners

Unaweza pia kutafuta katika database ya vulners: https://vulners.com/

Sploitus

Hii inatafuta mbinu za kudukua katika database nyingine: https://sploitus.com/


Tumia Trickest kujenga na kutumia workflows kwa urahisi zinazotumia zana za jamii za juu zaidi duniani.
Pata Ufikiaji Leo:

{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}

Jifunze kuhusu kudukua AWS kutoka mwanzo hadi kuwa shujaa na htARTE (HackTricks AWS Red Team Expert)!

Njia nyingine za kusaidia HackTricks: