Опубліковано 31 серпня, 202531 сер Адміністратор Один із найкращих способів убезпечити себе від злому – це підтримувати систему оновленої та стежити за появою нових вразливостей, а також за патчами, які їх закривають.І так звір з якого ми сьогодні приручатимемо це Windows-Exploit-Suggester.Для її запуску нам знадобиться Python і додатковий модуль xlrd встановити його можна так.Python:Код:pip install xlrd --upgrade Суть утили вкрай проста, на підставі файлу системної інформації (де його розкажу трохи пізніше) програма дізнається стан нашої системи: встановлені патчі та інше. Після чого шукає за популярними ресурсами наявність експлойтів для цих патчів, після чого відображає нам все це в милому списку з посиланнями на ресурси з інформацією.Також цю утилу можна використовувати в процесі проведення аудиту безпеки, щоб перевірити стан системи.Робота зводиться до двох простих кроків:Крок номер один:Нам необхідно отримати файл systeminfo.exe робиться це вкрай просто, запустіть консоль від імені адміністратора та вбийте туди systeminfo.exeОтриману інформацію копіюємо та зберігаємо як txt файл називаємо як побажаємо. (Тільки не забудьте шлях куди його зберегли.)Після того як ви завантажили утилу з Github, розпаковуємо її і переходимо до другого кроку.Крок номер два:Відкриваємо також командний рядок і прописуємо наступнеКод:C:\Users\ШляхДоФайлу\windows-exploit-suggester.py --updateЦя команда оновить бібліотеку відомих експлойтів. За промовчанням файл Дата-mssb.xls збережеться в C:\Users\USERNAMEДалі запускаємо перевірку наступною командою:Код:C:\ШляхДоФайлу\windows-exploit-suggester.py --database C:\ШляхДоФайлу\2018-02-14-mssb.xls --systeminfo C:\ШляхДоФайлу\systeminfo.txt Щоб не прописувати шляхи файлів, їх можна просто перетягнути у вікно командного рядка.У результаті у вас вийде щось на кшталт:Натискаємо кнопку ENTER і чекаємо закінчення роботи утиліти.На виході отримайте наступний лістинг:
Для публікації повідомлень створіть обліковий запис або авторизуйтесь