Con toda justicia no soy el probador de penetración más experimentado, estoy haciendo una colocación en la industria donde puedo mejorar mis habilidades. Estoy usando Armitage en Kali Linux para buscar vulnerabilidades en la red de la empresa (tengo permiso del administrador).
El administrador me dijo que escribiera una lista de las vulnerabilidades que deseo probar contra el sitio en vivo, y luego puede verificar antes de dejarme usarlas.
Después de realizar un completo escaneo de nmap y hacer clic en encontrar vulnerabilidades, Armitage me ha dado cientos de vulnerabilidades que podrían ser explotadas. Si lo intentara, creo que la mayoría NO funcionaría (es muy poco probable que el sitio sea tan vulnerable).
Para encontrar una lista de exploits que funcionaría, hay una opción que algunos exploits admiten "Check Exploit", de esta manera puedo darle a mi administrador una lista de exploits a los que el sitio es vulnerable.
Mi pregunta: ¿qué sucede realmente cuando verificas un exploit? Por ejemplo, no quiero lanzar un exploit y eliminar un sitio en vivo (¡me costaría mi trabajo!).
¡Gracias!