Identifying Exploits Quickly for the OSCP exam

แชร์
ฝัง
  • เผยแพร่เมื่อ 23 ม.ค. 2025

ความคิดเห็น • 39

  • @CyberCelt.
    @CyberCelt. 3 ปีที่แล้ว +3

    Really great video. It is my one struggle when I see a wall of exploits knowing which one to pick. This helped a lot and at least reassured me that I can just fire off a lot of them to see if they stick.

    • @andyli
      @andyli  3 ปีที่แล้ว +1

      It is a lot of trial and error

  • @ianp6742
    @ianp6742 2 ปีที่แล้ว +1

    Great content Andy

    • @andyli
      @andyli  2 ปีที่แล้ว

      cheers!

  • @gonti6503
    @gonti6503 2 ปีที่แล้ว

    If the Python Script is written in older version (2.x). How to run in Kali Linux (which runs on Python 3.x) ?

    • @andyli
      @andyli  2 ปีที่แล้ว +1

      try this docs.python.org/3/library/2to3.html

  • @Urbancorax2
    @Urbancorax2 2 ปีที่แล้ว

    Thank you Andy! What if I load msf and "search blah" and see the rating of the exploit. I'd go for "excellent" first in manual mode where I'd run .rb against the target. Would that work?

    • @andyli
      @andyli  2 ปีที่แล้ว

      yeah, try the quick low hanging fruit ones first

  • @WholesomeContentForYou
    @WholesomeContentForYou 3 ปีที่แล้ว

    Looks cool, and I agree on that part with Metasploit. It truly is a powerful tool, can be used to exploit so much. I soon am going to take a class on ethical hacking, but I also might consider getting this certification. Nice video.

    • @andyli
      @andyli  3 ปีที่แล้ว

      Thanks glad it was helpful

    • @WholesomeContentForYou
      @WholesomeContentForYou 3 ปีที่แล้ว

      @@andyli you ever hear of the Eternal Blue exploit? It's something from 2017 I believe but some say its still exploitable and it can eventually lead people to having access to your machine.

    • @andyli
      @andyli  3 ปีที่แล้ว +1

      @@WholesomeContentForYou yes, there is a metasploit module for eternal blue and the vulnerability definitely still exists in the wild. I have seen it before on live environments

  • @jindrichnovotny2740
    @jindrichnovotny2740 2 ปีที่แล้ว

    Thanks man, good hints.

    • @andyli
      @andyli  2 ปีที่แล้ว

  • @moonshiry
    @moonshiry 2 ปีที่แล้ว +1

    Found this video after spending 5 days on 5 different boxes trying to debug different exploit scripts for hours till I gave up and relied on hints.

    • @andyli
      @andyli  2 ปีที่แล้ว

      it is ok to rely on hints

  • @ZZEEZY
    @ZZEEZY 2 ปีที่แล้ว +2

    Def got a sub outta me! Love ur content and the way u teach fr fr

    • @andyli
      @andyli  2 ปีที่แล้ว

      Thanks for the sub!

  • @hidayatbachtar
    @hidayatbachtar 3 ปีที่แล้ว +1

    out of topic question..
    can i using screen recorder for documentation the exam ?
    or just screenshoot?

    • @andyli
      @andyli  3 ปีที่แล้ว

      you cannot use a screen recorder, only screenshots

  • @ramsawant4742
    @ramsawant4742 3 ปีที่แล้ว +1

    Sir can use wappylyzer extension at OSCP exam?

    • @andyli
      @andyli  3 ปีที่แล้ว

      Not sure if is allowed or not, in general if it has auto exploit functionalities it is not allowed. Here is the reddit thread I saw a while back discussing Wappalyzer in the OSCP exam www.reddit.com/r/oscp/comments/nhu896/ptk_browser_extension/

  • @kingsleyndubuisinwobu9021
    @kingsleyndubuisinwobu9021 3 ปีที่แล้ว +1

    Thanks, your videos are helpful

    • @andyli
      @andyli  3 ปีที่แล้ว

      glad you found it helpful

  • @Scrollunlock
    @Scrollunlock 2 ปีที่แล้ว

    The kali machine you are running is on VM or physically installed on the laptop / desktop ? It looks super fast.

    • @andyli
      @andyli  2 ปีที่แล้ว

      It's on a VM

    • @diginativesio
      @diginativesio 2 ปีที่แล้ว

      @@andyli which software you have used for making this video?

    • @andyli
      @andyli  2 ปีที่แล้ว

      OBS studio

  • @BlackPanther-vi5um
    @BlackPanther-vi5um 3 ปีที่แล้ว +1

    Want more content like this ❤️

    • @andyli
      @andyli  3 ปีที่แล้ว

      👍

  • @lookback6314
    @lookback6314 3 ปีที่แล้ว +1

    I am failed recently. Trust me I have used big,common,directory-med,big all wordlists to enum directories. Nothing came . I really freaked. Nothing found to exploit, believe that?

    • @andyli
      @andyli  3 ปีที่แล้ว +2

      Don't give up, the exam machines are sometimes weirdly tricky

    • @Finu23GamerDE
      @Finu23GamerDE 2 ปีที่แล้ว

      Did you pass by now?

  • @diefer8093
    @diefer8093 2 ปีที่แล้ว

    So good!!!

    • @andyli
      @andyli  2 ปีที่แล้ว

      thanks!

  • @Scrollunlock
    @Scrollunlock 2 ปีที่แล้ว

    Thank you nice video.

    • @andyli
      @andyli  2 ปีที่แล้ว

      Thanks

  • @yojomojo
    @yojomojo 2 ปีที่แล้ว +2

    Thank you so much, ive been doing it bavkwords, looking for matching or lowr...fml lol

    • @andyli
      @andyli  2 ปีที่แล้ว +1

      lol more than one way to do it, see what works for you