Host & Network Penetration Testing: The Metasploit Framework (MSF)
Last updated
Last updated
Se realizara una introducción basado en los siguientes puntos de metasploit:
Introduction to The Metasploit Framework
Metasploit Fundamentals
Information Gathering & Enumeration With MSF
Vulnerability Scanning With MSF
Client-Side Attacks With MSF
Host & Service Based Exploitation With MSF
Post Exploitation With MSF
Metasploit GUls (Graphical User Interfaces)
Dentro de los puntos se cubrira como MSF puede encontrar vulnerabilidades en un objetivo dado o si es explotable a un exploit en particular. Tambien se vera algunos modulos dentro de Metasploitnque nos permitira identificar vulnerabilidades dentro de las aplicaciones web. Asi mismo se vera como importar escaneos de vulnerabilidad de Nessus y luego utilizarlo para la explotacion.
Tambien se vera las diferentes interfaces graficas de usuario de Metasploit como Armitage y Metasploit Community Edition, que nuevamene se puede utilizar para extender o expandir su funcionalidad cuando se utiliza Metasploit Framework.
Pre-requisites
Basic familiarity with TCP & UDP
Basic familiarity with Linux & Windows
Learning Objetives
Comprensión de cómo funciona Metasploit Framework y cómo está estructurado.
En los siguientes apartados podrán instalar, configurar y administrar su instalación de Metasploit Framework.
En los siguientes apartados podrán realizar recopilación y enumeración de información con MSF.
En los siguientes apartados podrán identificar y explotar vulnerabilidades en objetivos Windows y Linux con MSF.
En los siguientes apartados podrán realizar varios ataques y técnicas posteriores a la explotación, como la escalada de privilegios con MSF.
Los estudiantes comprenderán cómo funciona Metasploit Framework y cómo está estructurado.
Los estudiantes podrán instalar, configurar y administrar su instalación de Metasploit Framework.
Los estudiantes podrán realizar la recopilación y enumeración de información con MSF.
Los estudiantes podrán identificar y explotar vulnerabilidades en objetivos de Windows y Linux con MSF.
Los estudiantes podrán realizar varios ataques y técnicas de postexplotación como la escalada de privilegios con MSF.
Los estudiantes podrán utilizar Armitage para realizar escaneo de puertos, enumeración, explotación y postexplotación.