utilizando exploit / unix / webapp / tikiwiki_graph_formula_exec

-2

Tengo backtrack y metasploitable ejecutándose en mi Macbook pro y estoy tratando de ejecutar **exploit/unix/webapp/tikiwiki_graph_formula_exec** exploit en msfconsole para penetrar en el sistema operativo metasploitable. Pero una vez que haya configurado la dirección IP de la meta-aprovechable y ejecuto el exploit obtengo el resultado "El destino no es explotable" . Por otro lado, cuando ejecuto el comando nmap para verificar si hay algún puerto abierto, encuentro que "80/tcp open http" .

Mi pregunta es cuál podría ser el problema, estoy usando Backtrack 5 R3 y metasploitable como mi máquina de prueba. Otra cosa es que cuando intento ejecutar "*nc Ip address HEAD / HTTP 1.1"* , el mensaje no está disponible, alguien podría decirme cuál puede ser el problema.

    
pregunta Basha Man 24.12.2012 - 22:53
fuente

1 respuesta

1

Lo primero es lo primero, recopile información sobre el objetivo para determinar dónde están las vulnerabilidades. Luego crea los intentos de explotar en consecuencia. Lanzar explotaciones aleatorias en una aplicación no resultará en éxito.

¿Qué otras herramientas has probado además de MSF? ¿Qué informan? ¿Qué guía (s) estás siguiendo para ayudarte a través de este proceso?

La prueba de penetración es un campo complejo que puede ser 'apuntar y hacer clic' a veces, pero aún requiere que tengas un conocimiento profundo de cómo funcionan las cosas antes de poder hacer que un exploit particular se ejecute de forma confiable en el comando.

    
respondido por el schroeder 27.12.2012 - 20:54
fuente

Lea otras preguntas en las etiquetas