Preguntas con etiqueta 'metasploit'

2
respuestas

importando OpenVAS xml en metasploit

Estoy practicando en mi laboratorio con algunas máquinas metasplotables, y me di cuenta de que las vulnerabilidades declaradas por OpenVAS 6.01 en el informe de escaneo no se importan en Metasploit 4.11.5 por el db_import report-blah.xml ....
hecha 02.12.2015 - 23:43
1
respuesta

NOPS en Metasploit

Problema No sé qué es un "NOP" en Metasploit Framework o no. Lo que sí sé Metasploit Unleashed dice: "Nops mantiene el tamaño de la carga útil constante". Algunas publicaciones de preguntas mencionan desbordamientos de búfer. Lo qu...
hecha 07.02.2013 - 23:04
1
respuesta

¿Cuáles son los buenos recursos para aprender Metasploit?

Ok. Soy un newbiw (Script Kidde) y quiero aprender más sobre Metasploit. No por diversión, sino para comprender qué son las vulnerabilidades, cómo se utilizan y cómo se implementan. He escuchado mucho acerca de que el marco Metasploit es bueno....
hecha 01.03.2013 - 07:55
2
respuestas

Uso de credenciales almacenadas en un módulo metasploit

Metasploit almacena inteligentemente sus credenciales en su base de datos interna, ya sea que las haya ingresado manualmente usando un módulo anterior o si las ha volcado con smart_hashdump . Puedes ver las credenciales almacenadas con...
hecha 07.04.2017 - 02:17
6
respuestas

¿Me puede recomendar un buen libro sobre Backtrack / Metasploit?

Acabo de descargar Backtrack 5 R2 con Gnome y, aunque se ve bien, no sé por dónde empezar. Veo que viene con Metasploit pero, para ser sincero, todavía no entiendo qué es Metasploit. Un descargo de responsabilidad rápido, soy un tipo de Wi...
hecha 13.07.2012 - 12:24
4
respuestas

Obtención de la dirección IP de una máquina virtual para usar Metasploit

Estoy empezando a aprender Metasploit y, para jugar de forma segura, lo estoy practicando en una máquina virtual. La máquina de destino, que es una máquina virtual, está bajo NATing. ¿Cómo accedo / me conecto desde la misma red? fuera de la r...
hecha 22.05.2012 - 12:07
2
respuestas

Carga personalizada Metasploit con bypass de UAC

La máquina que estoy atacando tiene antivirus instalado. Me las arreglé para usar Veil Framework para crear una carga útil de shell inversa inicial que el AV no ha detectado. Sin embargo, UAC está habilitado en el destino de Windows 7. E...
hecha 09.07.2015 - 15:56
2
respuestas

¿Cómo carga Meterpreter los módulos?

He estado usando el Meterpreter por algún tiempo y todavía soy bastante nuevo y una de las preguntas que tengo es cómo funciona la carga del módulo. Corríjame si me equivoco, ya que sigo aprendiendo a usar Metasploit, pero a mi entender, sé q...
hecha 22.11.2017 - 15:27
3
respuestas

¿El antivirus debe detectar las cargas útiles de metasploit?

Como parte de una prueba de lápiz de la estación de trabajo, copio una carga útil de metasploit simple en la estación de trabajo e intento ejecutarlo. Por lo general, esto está bloqueado por el software antivirus. Sin embargo, a veces no lo es (...
hecha 30.01.2015 - 12:29
1
respuesta

¿Cómo funcionan exactamente los procesos "ocultos" [cerrado]

¿Cómo se puede ocultar un proceso dentro de otro? ¿Se movió el proceso a otro proceso y se convirtió en un hilo con su propio ciclo de ejecución? ¿Cómo se mueve un proceso exactamente? Veo este comando Metasploit, migrate PID , que p...
hecha 26.09.2016 - 14:19