elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:32  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Metasploitable
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Metasploitable  (Leído 4,992 veces)
kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Metasploitable
« en: 20 Mayo 2010, 20:17 »

Citar
First, there were DVWA and the recently released Jarlsberg. These were vulnerable web applications. Now, the makers of the most famous and free penetration testing tool have brought us Metasploitable, a VMWare image that contains a number of vulnerable packages.

Getting to the details, Metasploitable is an Ubuntu 8.04 server install on a VMWare 6.5 image, that contains applications that are waiting to be exploited including Apache Tomcat 5.5 (with weak credentials), distcc, tikiwiki, twiki, and an older mysql. All you need to do is run it with any VMWare product that can run a server image and start your war games. To be precise, it has installations that run on their own pre-defined ports – ftp, ssh, telnet, smtp, dns (UDP & TCP), http, netbios, smb (on 139/TCP and 445/TCP), mysql, distccd, postgres. That is a lot of work to do. You can even bruteforce any of these services with the newly released Metasploit 3.4.0.

+info: http://blog.metasploit.com/2010/05/introducing-metasploitable.html
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
VirajeCR

Desconectado Desconectado

Mensajes: 59



Ver Perfil
Re: Metasploitable
« Respuesta #1 en: 20 Mayo 2010, 20:39 »

@kamsky

Excelente noticia. Gracias por compartirla. Estaba un poco aburrido pero veo que ahora tendré con que pasar la tarde.

Saludos
En línea
Søra

Desconectado Desconectado

Mensajes: 238


"Piensa por ti mismo"Antifascismo Antiracismo


Ver Perfil
Re: Metasploitable
« Respuesta #2 en: 20 Mayo 2010, 22:28 »

Muchas gracias kamsky habia oido hablar de ello pero nunca habia tenido tiempo de buscarlo.

Gracias y saludos


Søra
En línea






Se busca sabio para intercambio:
Todo lo que se por la mitad de lo que desconozco.
dazoverride

Desconectado Desconectado

Mensajes: 79



Ver Perfil
Re: Metasploitable
« Respuesta #3 en: 27 Mayo 2010, 01:59 »

No acabo de entender que es esto, alguien puede explicarmelo un poco mejor y en castellano porfavor?
En línea

Si reproduces un CD de Microsoft al revés puedes escuchar un mensaje satánico...
Eso no es lo peor... Al derecho te instala windows...
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: Metasploitable
« Respuesta #4 en: 27 Mayo 2010, 02:26 »

Que es lo que no entiendes, es una maquina virtual la cual tiene varias vulnerabilidades para que practiques con el MSF! Eso es todo. Como un Hack-LAB virtual pero ya esta armado.
En línea

---
dazoverride

Desconectado Desconectado

Mensajes: 79



Ver Perfil
Re: Metasploitable
« Respuesta #5 en: 27 Mayo 2010, 23:57 »

Que es lo que no entiendes, es una maquina virtual la cual tiene varias vulnerabilidades para que practiques con el MSF! Eso es todo. Como un Hack-LAB virtual pero ya esta armado.

ok era lo que pensaba. Esque estaba liado no sabia si era eso o una maquina virtual para atacar. Prefiero hacerlo manualmente yo pero bueno para los principiates està bien, solo que luego a la ora de la verdad supongo que se llevaran algun fiasco

Gracias x la respuesta y saludos! :D
En línea

Si reproduces un CD de Microsoft al revés puedes escuchar un mensaje satánico...
Eso no es lo peor... Al derecho te instala windows...
ceibe

Desconectado Desconectado

Mensajes: 70



Ver Perfil
Re: Metasploitable
« Respuesta #6 en: 5 Junio 2010, 11:41 »

he montado la maquins virtual y al final pide login y passwd ;cual es?
En línea
ceibe

Desconectado Desconectado

Mensajes: 70



Ver Perfil
Re: Metasploitable
« Respuesta #7 en: 5 Junio 2010, 11:50 »

Olvidaba deciros  que la he montado con Qemu y lo que me estraña es que ubuntu 8.04 me pide contraseña ,en  el txt he visto que hay msadmin y user ;podrais explicarme un poco esto , he empezado hace poco con esto de pentest ;gracias compis

saludos
En línea
Søra

Desconectado Desconectado

Mensajes: 238


"Piensa por ti mismo"Antifascismo Antiracismo


Ver Perfil
Re: Metasploitable
« Respuesta #8 en: 5 Junio 2010, 12:07 »

el nombre de usuario, bueno uno de ellos es:

user: msfadmin | pass: msfadmin

Una vez que estes dentro te sale una terminal de linux, pones ifconfig y te saldra tu direccion de IP local, aora ya puedes analizarla con cualquier escanner y ver las vulnerabilidades que tiene (que estan listadas en el mismo .txt que las contraseñas) y explotarlas con el metasploit.

Espero que te haya quedado claro.



Saludos Søra
En línea






Se busca sabio para intercambio:
Todo lo que se por la mitad de lo que desconozco.
ceibe

Desconectado Desconectado

Mensajes: 70



Ver Perfil
Re: Metasploitable
« Respuesta #9 en: 5 Junio 2010, 14:49 »

Me ha quedado mas que claro ;te lo agradezco compañero
 

En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines