miércoles, 14 de noviembre de 2012

Instalar Google Chrome en Backtrack

Instalar Google Chrome en Backtrack
Lo primeros es descargar el paquete correspondiente desde www.google.com.mx/Chrome en este caso la versión de 32 bits para ubuntu, una vez descargado lo copiamos al escritorio en Backtrack y desde una Terminal ejecutamos:

martes, 13 de noviembre de 2012

Browser Autopwn desde Metasploit- Vulnerando Windows 7-XP




En esta pequeña entrada se describirá como utilizar el modulo browser_autopwn incluida en el Metasploit, la cual nos permitirá explotar cualquier tipo de vulnerabilidad que afecten a los navegadores webs, obteniendo asi una session meterpreter en el sistema vulnerable.

Metasploit ofrece la posibilidad de lanzar exploits de acuerdo a la versión del browser que la victima este utilizando, por ejemplo cuando utilizemos el modulo browser_autopwn esta buscara todos los exploits respectivos para cualquier tipo de navegador, ya sea Internet Explorer, Google Chorme, Firefox u Opera, de manera que cuando la victima ejecute el link generado, esta automaticamente se aproveche de la vulnerabilidad encontrada.

Armitage - Metasploit




INTRODUCCIÓN:

Todas las personas que se dedican al Pen-test o son activos en el campo de la Seguridad Informática tienen conocimiento sobre lo que es Metasploit y el trabajo que realiza, sin embargo el aprendizaje inicial para Metasploit puede ser intimidante para los 'novatos' que estén interesados en realizar pruebas de penetración, pero mayormente no tienen idea por donde empezar.