ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 3

  • Автор темы HHIDE_DUMP
  • Дата начала
  • Просмотры 567
  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

HHIDE_DUMP

Гость
H

HHIDE_DUMP

Гость
Эта статья является лишь частью основной
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
, которая будет наверное одна из самых коротких , но не менее важных при работе с инструментом SPARTA.



Итак продолжаем настраивать нашу СПАРТУ, и сегодня мы поговорим об словарях которые программа использует при обнаружении того или иного сервиса.

Собственно говоря, как мы и замечали ранее в папке /usr/share/sparta есть папка wordlists. Давайте заглянем туда.


Как видно из скриншота , вордлист представляет из себя комбинацию login:password и в виде разделителя использует символ : . Так же прекрасно заметно что список дефолтных комбинаций не очень велик... Не много забегая на перед , в конфиге /etc/sparta.conf можно увидеть синтаксис запуска дефолтной проверки по этому вордлисту , который выглядит так :



mysql-default=Check for default mysql credentials, hydra -s [PORT] -C ./wordlists/mysql-default-userpass.txt -u -o \"[OUTPUT].txt\" -f [IP] mysql, mysql



Вообще общий синтаксис запуска дейсвтий в спарте имеет следующий вид:

Имя_Действия(action_name) = Описания(Имя отображаемого действия в UI) , команда для запуска , сервис



Так же в конфиге видно что акшн(действие) mysql_defaul_password запускается и планировщике:


Так как эта часть статьи пишется в жанре "Коротко о главном" , я в целях демонстрации дополню сам словарь более актуальное содержимое, вы же следуя моему примеру можете наполнять более актуальными списками которые можно найти тут
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
.

Собственно говоря я условно дополню словарь как то так )) :


И в результате мы сможем сразу же увидеть результативность внесенных измененний:


В следующей части мы с вами научимся дополнять нашу СПАРТУ полезными инструментами такими как wpscan, droopescan, rapidscan , dirseach, gobuster и т.д...
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2024

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя