من سعی میکنم اسکریپتهای یک Loadload Android Metasploit را خودکار کنم. من می توانم هر اسکریپت را در ماژول / post
به صورت خودکار با موفقیت انجام دهم، اما من سعی می کنم به طور خودکار geolocate
، dump_calllog
و دیگران که در پست ماژول نیستند . من از آنچه که در پوشه های metasploit جستجو می کنم فکر می کنم که آنها در پوشه / lib / rex
هستند. چگونه می توانم آنها را در autorunscript
اضافه کنم به طوری که آنها را به طور خودکار؟
تأیید هویت – نحوه انتقال کاربر / گذر از کاربر به API به صورت خودکار
من مطمئن نبودم که آیا این را در StackOverflow یا اینجا بپرسم، اما تصمیمی گرفتم که در اینجا مناسب تر است.
من یک اسکریپت محلی کاملا اتوماتیک ایجاد میکنم که در یک برنامه اجرا می شود. پس از راه اندازی، اسکریپت هرگز نباید هر گونه تعامل با کاربر را مورد نیاز باشد.
این اسکریپت نیاز به دسترسی به یک API وب دارد که تنها از احراز هویت کاربر / پاس استفاده می کند. من نیاز به پیدا کردن راه برای یک کاربر اجرای این اسکریپت و آن را به API از طرف آنها دسترسی داشته باشید.
من به عنوان خوانده شده https://stackoverflow.com/questions/2283937/how-shouldi-i-ethically-approach -user-password-storage-for-later-plaintext-retrie، و من متقاعد شده ام که ذخیره یک رمز عبور یک ایده بد است (حتی اگر همه مرورگرهای وب آن را انجام دهند). با این حال، API بعید است که هرگز ابزار جدید احراز هویت ایجاد کند، بنابراین من گیر هستم.
چه باید بکنم؟ صبر کنید تا API که ممکن است هرگز تغییر نکند؟ تظاهرات را انجام دهید و رمز عبور را ذخیره کنید؟ چیز دیگری؟
آیا به طور کلی امن کردن پروتکل خودکار کشف ویندوز 10 (WPAD) را غیرفعال می کند؟
از سوال زیر به عنوان یک دنباله روی این سوال که در اینجا منتشر شد، اما از سوي SuperUser SE به شدت ویرایش می شود.
آیا به طور کلی می تواند غیر فعال کردن پروتکل خودکار کشف ویندوز 10 (WPAD) باشد؟ [19659002] این ممکن است تنها گزینه من برای سعی کنید قبل از تماس با ISP من است که می تواند کاملا مزاحم انجام دهد.