Taller 2
Taller 2
Taller 2
Taller 3:
Herramientas básicas del hacker:
Metasploit y Armitage
Antonio
AntonioDíaz
Díaz&&José
JoséAntonio
AntonioGómez,
Gómez,2015
2015
Índice
► Metasploit Framework (José Antonio Gómez)
► Terminología
► Entorno de trabajo
► Pivoting
► Bibliografía
instrusión.
► Metasploit Express – edición profesional open-core para
Bibliotecas que
suministran las APIs
Codificadores para
ofuscar código
Genera instrucciones
NOPs
Integración
Herramientas externas
a MSF
Figura extraída de D. Mayor et al.
framwork.
► Msfd – abre una interfaz de red para msfconsole
terminar.
► Pasivos – esperan por un host entrante y lo explotan al
1
Meta-interprete: payload que permite cargar e inyectar en un programa del sistema atacado
las extensiones que hemos desarrollado en formato .dll
Meterpreter
► -K finaliza todas las sesiones abiertas
meterpreter
► -u permite actualizar la shell remota tipo Win32 a un meterpreter
especificando la sesión.
► -i especifican sesión con la que interaccionar.
Máquina de ataque
192.168.1.20
Máquinas vulnerables
192.168.1.10
192.168.1.15
Red interna
NAT
Máquina anfitrión
► Explotar: exploit