Hola, les comento que llevo un buen aprendiendo sobre networking, tcp/ip, client side attacks y otros de éstos temas tan interesantes.. Hace unos meses comencé a utilizar metasploit y a tratar de sumergirme en el mundo de las vulnerabilidades (por lo que estoy aprendiendo a programar), pero al utilizar este hermoso proyecto escrito en ruby, me da la impresión que si no encontraste un 0 day no vas a poder hacer mucho..
He probado MUCHOS de sus módulos contra pcs con windows XP SP3 y Win 7 "relativamente" parcheadas y no pasa nada, las escaneo con nessus, nexpose y SSS y no encuentran vulnerabilidades "críticas", alguien me podría dar un consejo o algo porfavor?
Aclaro que no quiero ser un Scrip Kiddie, así que por favor no empiecen con eso de "desactiva el AV" o "probalo en una VM"
Muchas gracias
Pd: ¿Alguien ha podido lograr acceso a una PC bien parcheada con metasploit?
se supone que para eso son los parches
Cita de: liderdios en 3 Septiembre 2011, 02:41 AM
se supone que para eso son los parches
Reformulo la pregunta....¿es posible hackear mediante remote exploits un Win 7 que tenga activadas las actualizaciones automáticas???
que tenga las actualizaciones automaticas no quiere decir nada, yo tengo win 7 (en una particion) y tengo actualizaciones automaticas activas, y tengo windows ilegal y me sale el cartel cada vez q inicio session y eso no quiere decir que me puedan hackear. No tengo puertos abiertos (bueno si tengo, si buscas te vas a dar cuenta). Pero incluso si tuviera un puerto abierto deberias encontrar el exploit indicado para explotarlo. hay una forma que ahora no me acuerdo (hace mucho no uso mfs) pero incluso si pudieras tambien tenes el firewall y el antivirus de por medio. Pero si podes burlar todo esto, entonces si vas a ser un hacker, y si vas a poder entrar. medio dificil, pero se puede.
Algún H4x0r por ahí que pueda enseñarnos un poco???
Por favor no respondan cosas como "con ganas y tiempo seguro que puedes", eso es obvio....si mañana dejo mi carrera y me meto a estudiar ingeniería en redes es muy probable que pueda..
No quiero ser "mala onda" pero realmente quiero aprender... De última si alguien me puede recomendar un buen libro, pero no de esos de "hacking general" que lo único que hacen es hacer un vuelo tangente sobre los distintos tipos de ataques sin profundizar en nada..
Gracias
Quieres profundizar en un tema? o mejor en MSF? pues no miraste en su pagina oficial?
http://www.offensive-security.com/metasploit-unleashed/Metasploit_Unleashed_Information_Security_Training
Salu2
hackear con metasploit una pc con windows 7 parcheada contra un ataque de metasploit? wtf