RaspiBO - Simulazione di un Penetration Test con BackBox Linux
Автор: Over Security
Загружено: 2016-03-21
Просмотров: 23153
Описание:
In un evento che durerà circa 2ore dimostrerò le cinque fasi principali di un Penetration Test:
Information Gathering;
Vulnerability Assessment;
Exploitation;
Privilege Escalation;
Maintaining Access.
Sfrutterò dei software preinstallati in BackBox e vulnerabilità note per attaccare un Server Web basato su Ubuntu Linux. Dimostrerò quindi come è possibile usare nmap per scansione le porte, dirs3ach (dirsearch) per ricercare applicativi web non indicizzati dai motori di ricerca, sqlmap per cercare e sfruttare vulnerabilità di tipo SQL Injection, Metasploit per attaccare un servizio presente sulla macchina target, effettuare un escalation dei privilegi sfruttando una vulnerabilità del Kernel.
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: