Mostrando entradas con la etiqueta metasploit. Mostrar todas las entradas
Mostrando entradas con la etiqueta metasploit. Mostrar todas las entradas

6/7/13

Tipos de Scan

Como debe saberse, las conexiones TCP se componen de tres etapas: 
1. establecimiento de conexión 
2. transferencia de datos
3. fin de la conexión

Para establecer la conexión se usa el procedimiento llamado negociación en tres pasos (3-way handshake). Para la desconexión se usa una negociación en cuatro pasos (4-way handshake). Durante el establecimiento de la conexión, se configuran algunos parámetros tales como el número de secuencia con el fin de asegurar la entrega ordenada de los datos y la robustez de la comunicación.

En resumen, los tipos de scan usados generalmente son:


Pero si se quiere profundizar...

19/6/13

XML, NMAP y Metasploit

Usando NMAP, la opcion -oX (o de Output) envía la busqueda que realicemos a un archivo .xml
El archivo .xml podemos importarlo luego a Metasploit.

Esto es util si queremos escanear un solo puerto, por ejemplo el 80, en una red completa de computadores.
Para filtrar mas adelante cuales estan abiertos, podemos usar Metasploit de la siguiente forma:

1. Después de tener el archivo .xml, se puede importar a Metasploit usando el comando:
db_import <archivo.xml>

2 Cuando termine la importación, hay varias cosas que podemos ver desde metasploit:

hosts (muestra los hosts que se escanearon y fueron importados mediante db_import)

services (muestra los servicios, puertos y demás escaneados anteriormente e importados por medio de db_import)

3. Con el comando services (ver services -h), podemos filtrar los servicios, puertos abiertos y demás antes escaneados)

services -p 80 -c port,state -S open

Muestra los objetivos que tienen el pueto 80 en estado abierto. Lo demás se deja a la imaginación ;)