NOTÍCIAS

[ANONYMOUS][grids]

Como usar Armitage para descobrir vulnerabilidades


 Nossos tutoriais são projetados para ajudar aspirantes a testadores de canetas / entusiastas da segurança no aprendizado de novas habilidades, apenas recomendamos que você teste este tutorial em um sistema que pertence a você. Nós não aceitamos a responsabilidade por quem pensa que é uma boa idéia tentar usar isso para tentar piratear sistemas que não pertencem a você
== Instalando ==
Armitage é pré-instalado na versão gnome3 do Kali Linux.ou Kali linux 2.0 /2016/2017
== usando armitage =
Começar a ferramenta metodoploit comunidade / profissional
== >> aplicação> kali linux> serviços de sistema> metasploit> comunidade / pro start
Meta1
E você deve ver isso:
Meta2
Para começar o armitage, basta ir ao menu:
"Aplicações> Kali Linux> Ferramentas de exploração> Exploração de rede> armitage".
Meta3
E depois clique em "conectar" no Windows que aparece
Meta4
Desta vez, eu tenho um aviso dizendo que o servidor RPC não está sendo executado e não aceita conexão. O alerta pergunta se você quer que o servidor RPC seja iniciado para nós.
Meta6
Uma janela de progresso é exibida ao longo do tempo.
Meta7
Aqui estamos com a janela de operação do armitage.
Meta8
Agora vamos verificar todas as máquinas em nossa rede. Conectei um PC do Windows Vista como uma máquina de teste.
Meta9
Para fazer isso, basta digitar o endereço da rede.
Meta10
a vez concluída a verificação, sugere-se que use a ferramenta de busca para encontrar explorações.
Meta11
Agora vemos todas as máquinas conectadas à rede local.
Armitage2

Vamos agora procurar os ataques de banco de dados disponíveis na rede.
Meta13
Vá para o menu "Ataques" e selecione "Localizar ataques".
Meta14
Uma vez que a pesquisa terminou, um alerta indica que um menu está disponível no botão direito do mouse no alvo.
Meta16
Inicialmente, verificamos o sucesso do smb.

Descobrimos que o alvo é explorável.


Em uma janela de configuração de façanha, tivemos um aviso de que apenas o Windows XP da máquina possui uma falha.

Um computador vermelho com choques elétricos indica um host comprometido.
Armitage1
Então podemos agora fazer alguns ataques a este computador, como arquivos de navegação, captura de tela do desktop ou webcamshot.
E, como exemplo, vamos tirar uma captura de tela do computador
Armitage3
E podemos ver aqui um resfriado da área de trabalho:Armitage4
Wee também pode procurar arquivos, como podemos ver aqui
Armitage5