He configurado el servidor OpenVAS según las instrucciones de la wiki:
enlace
Y ejecuté los siguientes comandos:
msfconsole
load openvas
openvas_connect admin toor 127.0.0.1 9390
openvas_target_create Metasploitable 192.168.56.101 "Tar...
Estoy buscando ideas sobre cómo ejecutar el entorno de laboratorio desde la PC de prueba "víctima" en el trabajo y "el atacante": la PC de mi hogar.
Ambos están en ISP separados, pero parece que mi ISP en casa bloquea a cualquiera que intente...
está bien, así que soy un poco nuevo en la explotación, etc. pero parece que no entiendo por qué no puedo crear una conexión con mi teléfono y el controlador kali de TCP
Esto es lo que hago: primero hago la apk
root@kali:~# msfvenom -p andr...
Estoy haciendo mi certificación OSCP. En una de las máquinas de laboratorio, me está costando mucho conseguir una cáscara inversa.
Escaneé la máquina y encontré el puerto 80 abierto. Enumeré aún más y encontré una RFI.
Subí un shell web php...
¿Existe algún exploit, virus o malware que no requiera la interacción del usuario?
En metasploit por ejemplo.
No hay vínculo para hacer clic, no hay pdf para abrir, ni vba ni exe para ejecutar por la víctima.
En estos días estoy trabajando en FUD para mi propia puerta trasera escrita, RAT, etc.
¿Cuál es la versión sin conexión alternativa de virus total, si no quiero que las compañías de AV obtengan mi firma de virus?
¿Kali Linux contiene software auditado que está diseñado para ayudar a la seguridad y, básicamente, no contiene puertas traseras?
¿Se trata de algún tipo de software profesional o compilación de varias herramientas con antecedentes no profesi...
Cuando estoy configurando las opciones para el controlador reverse_https en metasploit, ¿por qué establecería ExitOnSession en falso y SessionCommunicationTimeout en 0. No entiendo completamente el propósito? Cuando utilicé esas opciones en mete...
Voy a dar una conferencia a un grupo de estudiantes sobre Seguridad de la Información. Voy a explicar los aspectos teóricos de SQLi, desbordamiento de búfer y XSS.
Quería darles una demostración en vivo sin infringir la ley. ¿Sabes de algún m...