Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Проверка Windows на возможные эксплойты (уязвимости)

Kirsi

Опытный user
Регистрация
4 Сен 2018
Сообщения
61
Реакции
0
Один из лучших способов обезопасить себя от взлома - это поддерживать систему обновлённой и следить за появлением новых уязвимостей, а также за патчами, которые их закрывают.

И так зверь с которого мы сегодня будем приручать это Windows-Exploit-Suggester.

Для её запуска нам понадобиться Python и дополнительный модуль xlrd установить его можно следующим образом.

Python:


Код:
pip install xlrd --upgrade

Суть утилы крайне простая, на основании файла системной информации (где его взять расскажу чуть позже) программа узнаёт состояние нашей системы: установленные патчи и прочее. После чего ищет по популярным ресурсам наличие эксплойтов для этих патчей после чего отображает нам всё это в милом списке с ссылками на ресурсы с информацией.

Также эту утилу можно использовать в процессе проведения аудита безопасности чтобы проверить состояние системы.

Работа сводится к 2 простым шагам:

Шаг номер один:

Нам необходимо получить файл systeminfo.exe делается это крайне просто, запустите консоль от имени администратора и вбейте туда systeminfo.exe

11facfb416a53b109d884.png



Полученную информацию копируем и сохраняем как txt файл называем как пожелаем. (только не забудьте путь куда его сохранили.)

После того как вы скачали утилу с Github, распаковываем её и переходим ко второму шагу.

Шаг номер два:

Открываем так же командную строку и прописываем следующее


Код:
C:\Users\ПутьДоФайла\windows-exploit-suggester.py --update



fbe62e11aada754adb5bd.png


Данная команда обновит библиотеку известных эксплойтов. По умолчанию файл Дата-mssb.xls сохранится вC:\Users\USERNAME

Далее запускаем проверку следующей командой:


Код:
C:\ПутьДоФайла\windows-exploit-suggester.py --database C:\ПутьДоФайла\2018-02-14-mssb.xls --systeminfo C:\ПутьДоФайла\systeminfo.txt

Чтобы не прописывать пути файлов их можно просто перетащить в окно командной строки.

В итоге у вас получится что-то вроде:



d3c6328ae02ff31ac9174.png


Нажимаем на кнопку ENTER и ждём окончания работы утилиты.

На выходе получите следующий листинг:



a4dbe75b3ea7ad1b49fce.png


Далее смотрим, изучаем.
 

sianna7

Опытный user
Регистрация
2 Сен 2017
Сообщения
75
Реакции
0
вроде работает
 

cool

Опытный user
Регистрация
14 Авг 2017
Сообщения
118
Реакции
0
ссылки на утилы можешь покидать
 

joinfaith

Опытный user
Регистрация
15 Авг 2017
Сообщения
104
Реакции
2
шрифт глаза ломает,а за инфу +
 

riddik

Опытный user
Регистрация
24 Авг 2017
Сообщения
71
Реакции
0
Ещё дописать надо
 

canrecord6

Опытный user
Регистрация
17 Фев 2017
Сообщения
108
Реакции
0
Через ос напрямую нельзя ??
 

moscow

Опытный user
Регистрация
26 Авг 2017
Сообщения
74
Реакции
0
шрифт глаза ломит
 

93IVAN

Опытный user
Регистрация
8 Мар 2017
Сообщения
59
Реакции
0
я как винду в утиль кинкл так и жить проще стало(линукс)
 
Сверху Снизу