<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлен новый вариант платформы для анализа уязвимостей ...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/80879.html</link>
    <description>Компания Rapid7 выпустила (http://www.rapid7.com/products/metasploit-community.jsp) Community-редакцию платформы для анализа уязвимостей - Metasploit 4.1 (http://www.rapid7.com/products/metasploit-community.jsp). Представленная версия сочетает в себе открытый инструментарий Metasploit Framework для быстрой разработки эксплоитов и ряд инструментов для проверки на наличие уязвимостей, ранее доступных только в платных версиях Metasploit Pro. Новая редакция главным образом нацелена на выявление уязвимого ПО и оценку реального риска через проверку возможности эксплуатации готовыми эксплоитами (в комплекте более 700 эксплоитов (http://www.metasploit.com/modules/exploit/)). Код Metasploit Framework распространяется под лицензией BSD, расширенная версия Metasploit Community доступна в бинарном виде с ограничением на персональное и некоммерческое использование.&lt;br&gt;&lt;br&gt;&lt;br&gt;Особенности (http://www.rapid7.com/products/metasploit/compare-and-buy.jsp) Metasploit Community:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Наличие базовой версии г...&lt;br&gt;&lt;br&gt;URL: https://commun</description>

<item>
    <title>Представлен новый вариант платформы для анализа уязвимостей ... (Xaionaro)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/80879.html#12</link>
    <pubDate>Thu, 20 Oct 2011 16:10:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; через проверку возможности эксплуатации готовыми эксплоитами (в комплекте более 700 эксплоитов) &lt;br&gt;&amp;gt;&amp;gt; Рай для скрипт-кидди.&lt;br&gt;&amp;gt; или кошмар кидди-админа &lt;br&gt;&lt;br&gt;И это тоже. Однако мне не нравится, когда порог вхождения по навыкам для &quot;хакерства&quot; становится ниже, чем порог вхождения для &quot;защиты&quot;. Способствует некоторой анархии... уж простите моё отношение к подобным продуктам :)&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый вариант платформы для анализа уязвимостей ... (Sw00p aka Jerom)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/80879.html#11</link>
    <pubDate>Thu, 20 Oct 2011 14:20:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А сама эта бинарная хрень не отсылает /etc, /root/.ssh, /home/*/.ssh к себе в базу ?&lt;br&gt;&lt;br&gt;мда уж - с пентест компа заходить (вводить пароли) нуно тока от таргета (жертвы)&lt;br&gt;&lt;br&gt;пс: там же можно и малварь без опаски запускать&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый вариант платформы для анализа уязвимостей ... (sanchous)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/80879.html#10</link>
    <pubDate>Thu, 20 Oct 2011 12:14:40 GMT</pubDate>
    <description>su postgres -c &quot;/opt/metasploit/postgresql/bin/initdb -E SQL_ASCII -U postgres&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый вариант платформы для анализа уязвимостей ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/80879.html#9</link>
    <pubDate>Thu, 20 Oct 2011 07:55:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; через проверку возможности эксплуатации готовыми эксплоитами (в комплекте более 700 эксплоитов) &lt;br&gt;&amp;gt; Рай для скрипт-кидди.&lt;br&gt;&lt;br&gt;или кошмар кидди-админа&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый вариант платформы для анализа уязвимостей ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/80879.html#7</link>
    <pubDate>Thu, 20 Oct 2011 06:01:35 GMT</pubDate>
    <description>Он оба варианта проверил - ни один корректно не отработал с su. Ещё идеи есть или ну его?&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый вариант платформы для анализа уязвимостей ... (Xaionaro)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/80879.html#6</link>
    <pubDate>Thu, 20 Oct 2011 05:43:23 GMT</pubDate>
    <description>&amp;gt; через проверку возможности эксплуатации готовыми эксплоитами (в комплекте более 700 эксплоитов)&lt;br&gt;&lt;br&gt;Рай для скрипт-кидди.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый вариант платформы для анализа уязвимостей ... (anonymous)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/80879.html#5</link>
    <pubDate>Thu, 20 Oct 2011 05:42:17 GMT</pubDate>
    <description>таки поставь виртуалку для особо глубокого проникновения...&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый вариант платформы для анализа уязвимостей ... (Александр)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/80879.html#4</link>
    <pubDate>Thu, 20 Oct 2011 04:36:10 GMT</pubDate>
    <description>Скачал пакет для x64 - не ставится. вообще - 0 реакции на попытки запустить. debian.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен новый вариант платформы для анализа уязвимостей ... (EuPhobos)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/80879.html#3</link>
    <pubDate>Thu, 20 Oct 2011 04:14:30 GMT</pubDate>
    <description>&amp;gt; Executing su postgres -c &apos;&quot;/opt/metasploit/postgresql/bin/initdb&quot; -E SQL_ASCII -U postgres&apos;&lt;br&gt;&lt;br&gt;Тут всё верно исполняется, su с параметром -c что передаёт следующую строку в кавычках как команду для рута.&lt;br&gt;А ключ -E относится уже к /opt/metasploit/postgresql/bin/initdb, а не к su&lt;br&gt;&amp;gt; # su postgres -c &quot;/opt/metasploit/postgresql/bin/initdb&quot; -E SQL_ASCII -U postgres&lt;br&gt;&lt;br&gt;А у тебя ключ -E относится к su, т.к. нет ковычек после ключа -c.&lt;br&gt;</description>
</item>

</channel>
</rss>
