jueves, 11 de marzo de 2010

Este vídeo muestra la herramienta Metasploit Autopwn en acción. Despues de la identificación de la máquina de la víctima a través del puerto vemos las técnicas de exploración, tan sólo ejecute el marco de Metasploit y conectarse a la base de datos sqlite database. De nuevo ejecutar un escaneo de puertos en la máquina víctima (recomendable el uso de nmap), para que el resultado se guarde en la larga base de datos . Entones es Autopwn la herramienta de escaneo de puertos contra el resultado es decir contra que puertos buscara vulneravilidades , Autopwn se ejecutará automáticamente todas las hazañas en contra del puerto que encontramos con nmap . Cuando ejecutamos y vemos que el ataque se completa correctamente, tenemos las sesiones abiertas. Buen Trabajo! , esto también puede lograrse mediante la ejecución de exploits Autopwn contra el resultado guardado por Nessus en el formato de NBE.

No hay comentarios:

Publicar un comentario