0% acharam este documento útil (0 voto)
5 visualizações35 páginas

CG16038 Pentesting

O documento descreve um procedimento para trabalhar com a máquina virtual Metasploitable2-Linux, incluindo a criação de uma pasta e arquivos de texto com definições específicas. Em seguida, aborda etapas de reconhecimento, escaneamento de portas, enumeração de serviços e exploração utilizando o Metasploit. Por fim, menciona comandos básicos de pós-exploração para explorar o sistema de arquivos.

Enviado por

Edgardo Orellana
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
5 visualizações35 páginas

CG16038 Pentesting

O documento descreve um procedimento para trabalhar com a máquina virtual Metasploitable2-Linux, incluindo a criação de uma pasta e arquivos de texto com definições específicas. Em seguida, aborda etapas de reconhecimento, escaneamento de portas, enumeração de serviços e exploração utilizando o Metasploit. Por fim, menciona comandos básicos de pós-exploração para explorar o sistema de arquivos.

Enviado por

Edgardo Orellana
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Ingresar a la máquina virtual Metasploitable2-Linux y crear en la carpeta del usuario,

/home/msfadmin/ una carpeta con el nombre de practica_pe

Dentro de ella, crear dos archivos de texto que contenga, uno la definición de
hardening y el otro archivo la definición de defensa en profundidad. [Link] y
[Link]

Copiar la carpeta practica_pe que se encuentra en /home/msfadmin/ en la maquina


Metasploitable2-Linux a la carpeta /home/kali/ de la maquina kali Linux.
Fase 1: Reconocimiento y Escaneo

1.1 Verificar Conectividad

1.2 Escaneo de Puertos con Nmap


Escaneo básico con detección de versiones:
Escaneo completo de todos los puertos:
Escaneo completo de todos los puertos:
Escaneo de vulnerabilidades conocidas:
Fase 2: Enumeración de Servicios

2.1 Enumerar SMB (Puerto 445)


2.2 Enumerar FTP (Puerto 21)
2.3 Explorar Servicios Web (Puerto 80)

Navegación manual:
Escaneo de directorios:
Fase 3: Explotación con Metasploit

3.1 Iniciar Metasploit Framework

3.2 Exploit 1: UnrealIRCd Backdoor


3.3 Exploit 2: Samba usermap_script

3.4 Exploit 3: Distcc Daemon


3.5 Script Automático de Acceso
Fase 4: Post-Explotación

4.1 Comandos Básicos de Reconocimiento

Explorar el sistema de archivos:

Você também pode gostar