Capítulo 6. Como possuir o Metasploit
Este trabalho foi traduzido com recurso a IA. Agradecemos o teu feedback e comentários: translation-feedback@oreilly.com
Tu sabes o básico sobre como interagir com o Metasploit. Mas o Metasploit é um recurso profundo e, até agora, só conseguimos arranhar a superfície. Neste capítulo, vamos aprofundar um pouco mais. Vamos percorrer um exploit inteiro do início ao fim do processo. Isto inclui fazer scans de uma rede à procura de alvos e depois executar um exploit para obter acesso. Vamos dar outra olhada no Meterpreter, a interface independente de sistema operacional que está embutida em alguns dos payloads do Metasploit. Veremos como os payloads funcionam nos sistemas para que entendas o processo. Também veremos como obter privilégios adicionais num sistema para podermos executar outras tarefas, incluindo a recolha de credenciais.
Um último tópico que é realmente importante é pivoting. Quando tiveres acesso a um sistema numa empresa, especialmente um servidor, é provável que descubras que está ligado a outras redes. Essas redes podem não ser acessíveis a partir do mundo exterior, por isso vamos precisar de ver como obter acesso a partir do mundo exterior, usando o nosso sistema alvo como um router e passando o tráfego através dele para as outras redes a que tem acesso. É assim que começamos a aprofundar a rede, encontrando outros alvos e oportunidades de exploração.
Dica
Como estás a ir mais fundo na rede e a explorar sistemas adicionais, tens ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access