Вы находитесь на странице: 1из 5

6/4/2015

Tortilladeseguridad:KaliLinux:De0aMetasploit1
1

Ms Siguienteblog

Crearunblog Acceder

Tortilla de seguridad
Blogdeseguridadinformtica||pentesting||herramientas||guas||
laboratoriosdeseguridad||configuracinredeslocales||kalilinux||
android...
sbado,16denoviembrede2013

Quenecesitas?

KaliLinux:De0aMetasploit1
Serie:De0aMetasploit
Introduccionametasploit
Conseguirunasesiondemeterpreter
Crearunpayload
Comandosbasicosmeterpreter

Buscar

Historial
2015(1)
2014(56)

Metidosdellenosen
elreadeexplotacindesistemasnos
encontramosconeltop1porexcelenciade
laredyhablamosdeMetasploit,lode
frameworkvienede"areadetrabajo"queeligiendoqueexploitquieres
yconfigurandobienlosparmetrospuedehacerteentrar
enprcticamentecualquierbrechadeseguridad.
MetasploitFrameworkesunareadetrabajoidealparadesarrollary
explotarexploits,sebeneficiadetenerunabasededatosmuy
actualizadagraciasaunafuertecomunidaddetrsdeesteproyecto
opensource.
Laarquitecturademetasploit:
Comotodobuenaprendizhayquesabercomofuncionapordebajopara
podersacarleeljugoyentendercomohace.
shellEselterminalocmd.
tools:herramientasenla
terminal
plugins:Pluginsqueque
puedencargarentiempo
deejecucin.
Tenemosquetenerclarouna
seriedemodulosquevan
aserelpandecadadia:
payloadUnaseriede
instruccionesparaconseguir
unashell.
exploitEsunapieza
decdigoqueaprovecha
unavulnerabilidadpara
entraralsistema.

2013(84)
diciembre(17)
noviembre(25)
Comohacerun
volcadodelaRAM
Periodocorto
inactividad
Configuraciones
basicasenperfiles
defacebook
KaliLinux:de0a
metasploit4,
Comandosbasicos
...
KaliLinux:de0a
metasploit3,Crear
unpayload
KaliLinux:Instalacion
nessusyscan
KaliLinux:De0a
Metasploit2,
Conseguiruna
ses...
Verificalaintegridad
detusdescargas
KaliLinux:Ataquesa
contraseasIII
Evitandoestafas,
rastreode
fotografas
idnticas...
KaliLinux:De0a

http://www.tortilladeseguridad.com/2013/11/kalilinuxde0metasploit.html

1/5

6/4/2015

Tortilladeseguridad:KaliLinux:De0aMetasploit1

auxiliarySonordenesdeapoyo,muyunidasalinformationgatheringo
unexploitsinpayload.
EncodersOfuscaelcodigoparaevitarqueelAVoIDSlevante
sospechas.
PostModsRenelasopcionespostexplotacin.
Respectoalaslibrerias:
Rexeslalibreriadondeseencuentranlamayoriadetareas,Maneja
sockets,protocolos,transformacionesdetextoyotros,entrelos
protocolosconlosquesefundamentaSSL,SMB,HTTP,XOR,Base64,
Unicode.
MsfCoreproporcionaunAPIbasicaydefineloqueesmetasploit
framework.
MsfbaseproporcionaunAPImasamigableysimplificadaparael
usuario.
Lasinterfacesconlasquepodemosinteractuarconmsfbase:
ConsoleEslomasusadoenelmundilloexploiterporsumanejabilidad
ysinlimitacionesparamoverseporlosdirectorios.
CLIEsenterminalperomenoscompletaqueconsole.
WebApenasusada,permitetrabajaratravesdelnavegador
graficamente.
ArmitagePotenteherramientagraficaparainteractuarconmetasploit.
Metasploitestaubicadoen/opt/metasploitapartirdeallielarbolse
puedehacerinmenso.
Loprimeroquevamosahacereslanzarelserviciodelabasededatos
queusametasploitqueesPostgreSQL,asqueescribimosenlashell:
#servicepostgresqlstart
Unaopcininteresantesivasatrabajarfrecuentementeconmetasploit
esponerambosenelarranquedekali,siestucaso:
#updaterc.dpostgresqlenable
#updaterc.dmetasploitenable

Metasploit1
Guianooficial
ataquesdeevilfoca
Labsec:recuperar
telefonomovil
KaliLinux:Ataques
concontraseasII
KaliLinux:Ataquesa
contraseasI
Reducirlaposibilidad
desufrirunrobo
Fingerprintingalos
navegadores
Realizarimagende
discowindows
KaliLinux:SMTP
SWAKS
KaliLinux:Analisisde
vulnerabilidades
KaliLinux:
Identificacionde
CMS
Kalilinux:Analisisde
DNS
ipv6masvivoque
nunca
KaliLinux:
Personalizandoel
sistema.
KaliLinux:Instalacin
enVM
octubre(31)
septiembre(11)

Vamosaempezaradarlosprimerosvistazosalmetasploit,enlashell
escribimosmsfconsoleydejamosquesecargue.
Aunquealprincipiodeimpresinusarsolounaconsolasinoestas
acostumbradoalinux,cuandocojassolturanoquerras
interfazgrficasiendoestamuchsimomasrpidayteniendotuel
controlcuandoestadaproblemascontrol+Cparacancelar.
Seguidamentevamosaactualizarnuestrometasploitasiqueescribimos
msfupdate,esteprocesopuedetardarunpocoyesnecesariointernet
parabajarlospaquetesdekali.org

Datospersonales
AlbertoSusin
Seguir

52

Vertodomiperfil

Etiquetas
wifi(20)
kali(12)
laboratorio(11)
metasploit(10)

http://www.tortilladeseguridad.com/2013/11/kalilinuxde0metasploit.html

2/5

6/4/2015

Tortilladeseguridad:KaliLinux:De0aMetasploit1

android(8)
sqlinjection(8)
facebook(6)
privacidad(6)
forense(5)
troyanos(5)
buscadores(4)
Otradelasopcionesquevamosausarmuchosonelbuscador,
simplementeescribiendohelpsearch.Ysenosabriraestaayudapara
busquedascondorks.

Aprendiendohackingcon(2)

Vamosrealizarunabusquedaparaunrealizarunescaneodepuertos,
searchportscan

Parausarlouseauxiliary/scanner/portmap/syn,yoheelegidosynpero
esoalibreelecciondegustos.Yescribimosshowoptionsparaquenos
muestrelosparametrosquepodemosconfigurar.
/*Cuandoecribimosrutaspodemosayudarnosdeltabuladorparaautcompletar*/

Ahoravamosponerlosparametrosconsetdelantedelparametro

http://www.tortilladeseguridad.com/2013/11/kalilinuxde0metasploit.html

3/5

6/4/2015

Tortilladeseguridad:KaliLinux:De0aMetasploit1

INTERFACE:Eslaconexionalexterior.
PORTS:Eselpuertoopuertosquequeremosauditar
RHOSTS:Pondremoslaipquequeramosauditarounaredcomoen
estecaso./24hacereferenciaalultimobyteconloquescanearadesde
192.168.1.0a192.168.1.255
THREADSSonlosrecursosqueusaradentrodelproceso
Tutorialcompletoeninglesdeportscaning
CursoaudiovisualMetasploitespaolBacktrackacademy
Conestaideadejuegoyapodemosempezaraprobaryamanejarse
porelmetasploitanivelmuybasico,enbreveesperopoderhaciendo
masguassobreexploits,payloads.
Saludosguerreros!!
PublicadoporAlbertoSusinen23:14
+1 Recomendar esto en Google

Etiquetas:guia,kali,linux,metasploit,serie

Nohaycomentarios:
Publicaruncomentarioenlaentrada
Introducetucomentario...

Comentarcomo:

Publicar

CuentadeGoogle

Vistaprevia

Publicaruncomentarioenlaentrada

Entradamsreciente

Pginaprincipal

Entradaantigua

Suscribirsea:Enviarcomentarios(Atom)

http://www.tortilladeseguridad.com/2013/11/kalilinuxde0metasploit.html

4/5

6/4/2015

Tortilladeseguridad:KaliLinux:De0aMetasploit1

MZNlabsec.PlantillaAwesomeInc..ConlatecnologadeBlogger.

http://www.tortilladeseguridad.com/2013/11/kalilinuxde0metasploit.html

5/5

Вам также может понравиться