SlideShare une entreprise Scribd logo
1  sur  9
[object Object],[object Object],[object Object],SECURINF.COM
SECURINF.COM El Proyecto Metasploit es un proyecto open source de seguridad informática que proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración y en el desarrollo de firmas para Sistemas de Detección de Intrusos Una shellcode es un conjunto de órdenes programadas generalmente en lenguaje ensamblador que se inyectan en la pila para conseguir que la máquina en la que reside se ejecute la operación que se haya programado.   // shellcode.c // compilar con gcc shellcode.c -o shellcode void main() { ((void(*)(void)) { "eb1931c031db31d231c9" "b004b30159b221cd8031" "c0b00131dbcd80e8e2ff" "ffff7669736974612068" "7474703a2f2f6865696e" "7a2e6865726c69747a2e" "636c203d29" } )(); }
SECURINF.COM EXPLOITS  – Fragmento de código encargado explotar una vulnerabilidad exacta PAYLOAD  – Carga de codigo (Bomba) Desbodarmientos (buffer=) Modulo Auxiliar  –  En lugar de tener  objetivos, que tienen acciones, que se especifican a través de la opción de acción
SECURINF.COM ommand  Description  -------  -----------  ?  Help menu  MENU DE AYUDA  back  Move back from the current context   -  Regresar al Contexto Anterior  banner  Display an awesome metasploit banner   -  Mostrar Banner Metasploit     cd  Change the current working directory  - Cambiar de Directorio  exit  Exit the console  - Salir  help  Help menu  Ayuda  info   Displays information about one or more module    Informacion de Diseño y Modulos irb   Drop into irb scripting mode  - Mdo de Secuencia de comandos
SECURINF.COM jobs   Displays and manages jobs   venta de trabajo activa load   Load a framework plugin   - Cargar un plugin o payload loadpath  Searches for and loads modules from a path    Buscar y carga los modulos quit   Exit the console  - Salir de la COnsola  resource   Run the commands stored in a file  - Ejecute los comandos almacenados en un archivo route   Route traffic through a session  Ruta de tráfico a través de un período de sesiones  save   Saves the active datastores  Guarda el activo datastores search   Searches module names and descriptions  Buscar Modulos
SECURINF.COM sessions  Dump session listings and display information about sessions  Peridoo y listado de sesiones set   Sets a variable to a value  Enviar variable a valor setg   Sets a global variable to a value  Enviar variables Globales a Valor show   Displays modules of a given type, or all modules  Mostrar modulos o todos los modulos sleep  Do nothing for the specified number of seconds  No hacer nada por el número especificado de segundos  unload   Unload a framework plugin    descarga o carga de plugin unset   Unsets one or more variables  Unset Una o varia variables unsetg  Unsets one or more global variables  unset one o mas variables globales use  Selects a module by name  use el modulo  version   Show the console library version number  Version de libreria y consola
SECURINF.COM ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
SECURINF.COM Set PAYLOAD  – cargar payload (cargando Bomba) Show options  – Muestra el estado de la construcción del ataque Set RHOST –  Cargando host remoto ejemplo ---> set RHOST 192.168.1.10 Set RPORT  – cargar puerto remoto – el que el payload requiera  Set LHOST  – carga de host local  Set LPORT  – Carga de puerto local
SECURINF.COM ACCION VIDEO

Contenu connexe

Tendances

Evasión de Técnicas Forenses
Evasión de Técnicas ForensesEvasión de Técnicas Forenses
Evasión de Técnicas Forenses
Conferencias FIST
 
37 supervisión del sistema
37  supervisión del sistema37  supervisión del sistema
37 supervisión del sistema
Aprende Viendo
 

Tendances (20)

Pablo González - Jugando a lo Super Mario entre túneles y máquinas [rooted2018]
Pablo González - Jugando a lo Super Mario entre túneles y máquinas [rooted2018]Pablo González - Jugando a lo Super Mario entre túneles y máquinas [rooted2018]
Pablo González - Jugando a lo Super Mario entre túneles y máquinas [rooted2018]
 
Clases de objetos
Clases de objetosClases de objetos
Clases de objetos
 
Ataque sql web
Ataque sql webAtaque sql web
Ataque sql web
 
Maitaining access
Maitaining accessMaitaining access
Maitaining access
 
2. ataque por inyección de código sql a sitio web
2. ataque por inyección de código sql a sitio web2. ataque por inyección de código sql a sitio web
2. ataque por inyección de código sql a sitio web
 
MAITAINING ACCESS
MAITAINING ACCESSMAITAINING ACCESS
MAITAINING ACCESS
 
Evasión de Técnicas Forenses
Evasión de Técnicas ForensesEvasión de Técnicas Forenses
Evasión de Técnicas Forenses
 
Practica 1 unidad 4
Practica 1 unidad 4Practica 1 unidad 4
Practica 1 unidad 4
 
37 supervisión del sistema
37  supervisión del sistema37  supervisión del sistema
37 supervisión del sistema
 
Administración de llaves SSH para aplicaciones
Administración de llaves SSH para aplicacionesAdministración de llaves SSH para aplicaciones
Administración de llaves SSH para aplicaciones
 
Honeypots2006 2007
Honeypots2006 2007Honeypots2006 2007
Honeypots2006 2007
 
Nmap6 cheatsheet eng v1
Nmap6 cheatsheet eng v1Nmap6 cheatsheet eng v1
Nmap6 cheatsheet eng v1
 
39 o profile
39  o profile39  o profile
39 o profile
 
Conferencia Innovación en Técnicas de Ethical Hacking
Conferencia Innovación en Técnicas de Ethical HackingConferencia Innovación en Técnicas de Ethical Hacking
Conferencia Innovación en Técnicas de Ethical Hacking
 
Claseprogrmacion
ClaseprogrmacionClaseprogrmacion
Claseprogrmacion
 
Aplicación RMI
Aplicación RMIAplicación RMI
Aplicación RMI
 
Linux Kernel - System Calls - Modules - Drivers
Linux Kernel - System Calls - Modules - DriversLinux Kernel - System Calls - Modules - Drivers
Linux Kernel - System Calls - Modules - Drivers
 
Ataque win xp
Ataque win xpAtaque win xp
Ataque win xp
 
While y Do While
While y Do WhileWhile y Do While
While y Do While
 
Monitoreando servidores Elastix con Nagios
Monitoreando servidores Elastix con NagiosMonitoreando servidores Elastix con Nagios
Monitoreando servidores Elastix con Nagios
 

En vedette (8)

Eflatun
EflatunEflatun
Eflatun
 
YarişA Varmisiniz
YarişA VarmisinizYarişA Varmisiniz
YarişA Varmisiniz
 
Mpibook1
Mpibook1Mpibook1
Mpibook1
 
Presentacion Joomla CMS
Presentacion Joomla CMSPresentacion Joomla CMS
Presentacion Joomla CMS
 
Leadership-cit
Leadership-citLeadership-cit
Leadership-cit
 
Batililara Göre Peygamber Efendimiz
Batililara Göre Peygamber EfendimizBatililara Göre Peygamber Efendimiz
Batililara Göre Peygamber Efendimiz
 
In Loving Memory Of Papa And Mama Slide Show
In Loving Memory Of Papa And Mama Slide ShowIn Loving Memory Of Papa And Mama Slide Show
In Loving Memory Of Papa And Mama Slide Show
 
32 Ways a Digital Marketing Consultant Can Help Grow Your Business
32 Ways a Digital Marketing Consultant Can Help Grow Your Business32 Ways a Digital Marketing Consultant Can Help Grow Your Business
32 Ways a Digital Marketing Consultant Can Help Grow Your Business
 

Similaire à Metasploit

PowerShell para administradores
PowerShell para administradoresPowerShell para administradores
PowerShell para administradores
Pablo Campos
 
Configuracionbasicacisco 100831064759-phpapp02
Configuracionbasicacisco 100831064759-phpapp02Configuracionbasicacisco 100831064759-phpapp02
Configuracionbasicacisco 100831064759-phpapp02
YAK2067
 
V2 d2013 jose l verdeguer - freepbx fun and profit
V2 d2013   jose l verdeguer - freepbx fun and profitV2 d2013   jose l verdeguer - freepbx fun and profit
V2 d2013 jose l verdeguer - freepbx fun and profit
VOIP2DAY
 
Episodio de pentesting
Episodio de pentestingEpisodio de pentesting
Episodio de pentesting
akencito
 
Configuracion basica cisco
Configuracion basica ciscoConfiguracion basica cisco
Configuracion basica cisco
1 2d
 
41 parámetros y módulos generales
41  parámetros y módulos generales41  parámetros y módulos generales
41 parámetros y módulos generales
Aprende Viendo
 

Similaire à Metasploit (20)

Webpack desde cero
Webpack desde ceroWebpack desde cero
Webpack desde cero
 
Gestion de Información de rendimiento en VoIP - Elastixworld Bogota 2015
Gestion de Información de rendimiento en VoIP - Elastixworld Bogota 2015Gestion de Información de rendimiento en VoIP - Elastixworld Bogota 2015
Gestion de Información de rendimiento en VoIP - Elastixworld Bogota 2015
 
Curso linux clase_2_2012
Curso linux clase_2_2012Curso linux clase_2_2012
Curso linux clase_2_2012
 
PowerShell para administradores
PowerShell para administradoresPowerShell para administradores
PowerShell para administradores
 
Configuracionbasicacisco 100831064759-phpapp02
Configuracionbasicacisco 100831064759-phpapp02Configuracionbasicacisco 100831064759-phpapp02
Configuracionbasicacisco 100831064759-phpapp02
 
Configuracion basica de routers CCNA
Configuracion basica de routers CCNAConfiguracion basica de routers CCNA
Configuracion basica de routers CCNA
 
V2 d2013 jose l verdeguer - freepbx fun and profit
V2 d2013   jose l verdeguer - freepbx fun and profitV2 d2013   jose l verdeguer - freepbx fun and profit
V2 d2013 jose l verdeguer - freepbx fun and profit
 
2013 03 - rooted - free pbx-for fun and profit
2013 03 - rooted - free pbx-for fun and profit2013 03 - rooted - free pbx-for fun and profit
2013 03 - rooted - free pbx-for fun and profit
 
Intro to DTrace
Intro to DTraceIntro to DTrace
Intro to DTrace
 
Spring OSGI , dm server - Leonardo Torres Altez
Spring OSGI , dm server - Leonardo Torres AltezSpring OSGI , dm server - Leonardo Torres Altez
Spring OSGI , dm server - Leonardo Torres Altez
 
Snort 2006
Snort 2006Snort 2006
Snort 2006
 
Gestión Remota de Equipos con Python
Gestión Remota de Equipos con PythonGestión Remota de Equipos con Python
Gestión Remota de Equipos con Python
 
Manual Bàsic PS Tools
Manual Bàsic PS ToolsManual Bàsic PS Tools
Manual Bàsic PS Tools
 
Episodio de pentesting
Episodio de pentestingEpisodio de pentesting
Episodio de pentesting
 
CRUD básico con Symfony
CRUD básico con SymfonyCRUD básico con Symfony
CRUD básico con Symfony
 
Configuracion basica cisco
Configuracion basica ciscoConfiguracion basica cisco
Configuracion basica cisco
 
5tasesionredeslibres
5tasesionredeslibres5tasesionredeslibres
5tasesionredeslibres
 
Metasploit - Bypass UAC fodhelper [Post-explotación]
Metasploit - Bypass UAC fodhelper [Post-explotación]Metasploit - Bypass UAC fodhelper [Post-explotación]
Metasploit - Bypass UAC fodhelper [Post-explotación]
 
41 parámetros y módulos generales
41  parámetros y módulos generales41  parámetros y módulos generales
41 parámetros y módulos generales
 
Javier Marcos - Detección de amenazas a escala con osquery [rooted2019]
Javier Marcos - Detección de amenazas a escala con osquery [rooted2019]Javier Marcos - Detección de amenazas a escala con osquery [rooted2019]
Javier Marcos - Detección de amenazas a escala con osquery [rooted2019]
 

Plus de Securinf.com Seguridad Informatica - Tecnoweb2.com

Plus de Securinf.com Seguridad Informatica - Tecnoweb2.com (20)

Completo conferencia seguridad_web_software_libre_2015
Completo conferencia seguridad_web_software_libre_2015Completo conferencia seguridad_web_software_libre_2015
Completo conferencia seguridad_web_software_libre_2015
 
Presentacion Guia OWASP 2014
Presentacion Guia OWASP 2014Presentacion Guia OWASP 2014
Presentacion Guia OWASP 2014
 
Emprendiendo con software libre-
 Emprendiendo con software libre- Emprendiendo con software libre-
Emprendiendo con software libre-
 
Jsl Colombia 2010 - Seguridad Informatica
Jsl Colombia 2010 - Seguridad InformaticaJsl Colombia 2010 - Seguridad Informatica
Jsl Colombia 2010 - Seguridad Informatica
 
Jsl ponencias v2_diego_salazar_perez
Jsl ponencias v2_diego_salazar_perezJsl ponencias v2_diego_salazar_perez
Jsl ponencias v2_diego_salazar_perez
 
Criptografia-GSeguridad
Criptografia-GSeguridadCriptografia-GSeguridad
Criptografia-GSeguridad
 
Linux seguro - Fedora Colombia
Linux seguro - Fedora ColombiaLinux seguro - Fedora Colombia
Linux seguro - Fedora Colombia
 
Certificacion iso17799 iso 27001 1
Certificacion iso17799 iso 27001 1Certificacion iso17799 iso 27001 1
Certificacion iso17799 iso 27001 1
 
Python workshop
Python workshopPython workshop
Python workshop
 
De Presa A Cazador
De Presa A Cazador De Presa A Cazador
De Presa A Cazador
 
Web 20 vision a la industria
Web 20 vision a la industriaWeb 20 vision a la industria
Web 20 vision a la industria
 
Open solaris
Open solarisOpen solaris
Open solaris
 
Hacking withinnails pdfcompleto
Hacking withinnails pdfcompletoHacking withinnails pdfcompleto
Hacking withinnails pdfcompleto
 
Análisis malware
Análisis malwareAnálisis malware
Análisis malware
 
Sftp rodrigo carreño
Sftp rodrigo carreñoSftp rodrigo carreño
Sftp rodrigo carreño
 
Instalacion drupal 1
Instalacion drupal 1Instalacion drupal 1
Instalacion drupal 1
 
Instalacion drupal 1
Instalacion drupal 1Instalacion drupal 1
Instalacion drupal 1
 
C:\Fake Path\Cauca
C:\Fake Path\CaucaC:\Fake Path\Cauca
C:\Fake Path\Cauca
 
Securinf Barcamp
Securinf BarcampSecurinf Barcamp
Securinf Barcamp
 
Ciberneticavs Sistem Abiertos
Ciberneticavs Sistem AbiertosCiberneticavs Sistem Abiertos
Ciberneticavs Sistem Abiertos
 

Metasploit

  • 1.
  • 2. SECURINF.COM El Proyecto Metasploit es un proyecto open source de seguridad informática que proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración y en el desarrollo de firmas para Sistemas de Detección de Intrusos Una shellcode es un conjunto de órdenes programadas generalmente en lenguaje ensamblador que se inyectan en la pila para conseguir que la máquina en la que reside se ejecute la operación que se haya programado. // shellcode.c // compilar con gcc shellcode.c -o shellcode void main() { ((void(*)(void)) { "eb1931c031db31d231c9" "b004b30159b221cd8031" "c0b00131dbcd80e8e2ff" "ffff7669736974612068" "7474703a2f2f6865696e" "7a2e6865726c69747a2e" "636c203d29" } )(); }
  • 3. SECURINF.COM EXPLOITS – Fragmento de código encargado explotar una vulnerabilidad exacta PAYLOAD – Carga de codigo (Bomba) Desbodarmientos (buffer=) Modulo Auxiliar – En lugar de tener objetivos, que tienen acciones, que se especifican a través de la opción de acción
  • 4. SECURINF.COM ommand Description ------- ----------- ? Help menu MENU DE AYUDA back Move back from the current context - Regresar al Contexto Anterior banner Display an awesome metasploit banner - Mostrar Banner Metasploit cd Change the current working directory - Cambiar de Directorio exit Exit the console - Salir help Help menu Ayuda info Displays information about one or more module Informacion de Diseño y Modulos irb Drop into irb scripting mode - Mdo de Secuencia de comandos
  • 5. SECURINF.COM jobs Displays and manages jobs venta de trabajo activa load Load a framework plugin - Cargar un plugin o payload loadpath Searches for and loads modules from a path Buscar y carga los modulos quit Exit the console - Salir de la COnsola resource Run the commands stored in a file - Ejecute los comandos almacenados en un archivo route Route traffic through a session Ruta de tráfico a través de un período de sesiones save Saves the active datastores Guarda el activo datastores search Searches module names and descriptions Buscar Modulos
  • 6. SECURINF.COM sessions Dump session listings and display information about sessions Peridoo y listado de sesiones set Sets a variable to a value Enviar variable a valor setg Sets a global variable to a value Enviar variables Globales a Valor show Displays modules of a given type, or all modules Mostrar modulos o todos los modulos sleep Do nothing for the specified number of seconds No hacer nada por el número especificado de segundos unload Unload a framework plugin descarga o carga de plugin unset Unsets one or more variables Unset Una o varia variables unsetg Unsets one or more global variables unset one o mas variables globales use Selects a module by name use el modulo version Show the console library version number Version de libreria y consola
  • 7.
  • 8. SECURINF.COM Set PAYLOAD – cargar payload (cargando Bomba) Show options – Muestra el estado de la construcción del ataque Set RHOST – Cargando host remoto ejemplo ---> set RHOST 192.168.1.10 Set RPORT – cargar puerto remoto – el que el payload requiera Set LHOST – carga de host local Set LPORT – Carga de puerto local