Mostrando entradas con la etiqueta explotador. Mostrar todas las entradas
Mostrando entradas con la etiqueta explotador. Mostrar todas las entradas

Atacando con Metasploit Framework

  En una entrada anterior se ha hablado del programa Metaesploit Framework, que permite al usuario realizar pruebas de penetración y desarrollar y ejecutar explotadores.
  Este programa incluye el Metasploit Community CTF (Capture the Flag), un entorno de pruebas seguro y controlado donde los usuarios pueden practicar sus habilidades de piratería sin infringir ninguna ley o normativa.
  Con finalidad puramente educativa, en la presente entrada se explicará cómo realizar un ataque con un explotador empleando Metasploit Framework. En el ejemplo se usarán dos máquinas virtuales de VirtualBox, una de ellas con un Windows XP instalado y la otra con un Kali Linux, donde se encuentra instalado el Metasploit Framework.

El explotador

  En una entrada anterior ya se ha tratado el tema de las vulnerabilidades que hay en algunos programas informáticos y en los sistemas operativos.
  Una de las herramientas de las que disponen tanto los expertos de seguridad informática (o ciberseguridad) como los ciberdelincuentes es el explotador ("exploit", en inglés). Los primeros lo utilizan para realizar pruebas en equipos informáticos y/o en sus redes para buscar vulnerabilidades en todo el sistema y poder arreglarlas; los segundos lo emplean para lo mismo que los anteriores, mas su finalidad es la de aprovecharse de estas, o explotarlas, para poder manejar a su antojo parte o la totalidad de un sistema informático.