Workshop

14
Metasploit workshop

Transcript of Workshop

Page 1: Workshop

Metasploit workshop

Page 2: Workshop

Agenda

• O que é o metasploit?• Os diferentes modos• Modulos– Exploits– Payloads– Auxiliares– Scanners

• Metaploitable 2• Como o usar – parte pratica

Page 3: Workshop

O que é o metasploit

• O metaploit é uma framework criada pelo HD Moore

• Primeira versao em perl• Re-escrito em ruby

Page 4: Workshop

O que é o metasploit

• Framework contem multiplos modulos para auxiliar nas auditorias de segurança

• Permite facilmente verificar vulnerabiidades em multiplas aquinas

• Explorar essas vulnerabilidades para comprometer essas e outras maquinas

Page 5: Workshop

Diferentes modos

• Web GUI• MSFconsole• Armitage

Page 6: Workshop

MSFConsole

Page 7: Workshop

Web GUI

Page 8: Workshop

Armitage

Page 9: Workshop

Modulos• Exploits – vulnerabilidades em multiplos sistemas:

– Windows– Linux– etc

Page 10: Workshop

Payloads

Depois de se comprometer um sistema usam-se os payloads para se manter o accesso

Page 11: Workshop

Auxiliares

• Ajudam a perceber que servicos estao a correr no sistema

Page 12: Workshop

Scanners

• Ajudam em tipos de ataques para testar contas, fazendo brute force em contas de SSH, FTP, etc

Page 13: Workshop

Metasploitable 2

• É uma distrubuicao de linux com varios tipos de vulnerabilidaes, um autentico queijo suico

• Exemplos de vulnerabilidades

Page 14: Workshop

Como usar

• Vamos praticar