Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Julio 24, 2008, 06:07:08
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderador: OzX)  |  Tema: Dudas con terminos usados en metasploit 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Dudas con terminos usados en metasploit  (Leído 198 veces)
alvaro4356
Habitual
*****
Desconectado Desconectado

Mensajes: 170


Ver Perfil Email
« en: Agosto 12, 2007, 11:16:03 »

Estuve leyendo, en varios sitios de Internet y fuentes oficiales como no oficiales del projecto metasploit, para poder usar el programa, al parecer una excelente herramienta de gestion de exploits, pero como siempre me surgieron dudas. Estas dudas estan mas orientadas a la denotación que se le da a los payloads, estuve viendo varios de ellos, y no entiendo bien a lo k se refiere con una piped command shell??,  bind tcp inline??, bind tcp stager?, reverse tcp stager?,reverse tcp inline??, reverse ordinal tcp stager??, find tag ordinal stager??, a k se refiere con inline y stager???. Entiendo a lo k se refiere con bin y reverse, asimismo supongo k la diferencia entre ordinal y no ordinal, es k el ordinal el tamaño del payload es mas pequeño.
Gracias x anticipado
Salu2
En línea
TheDarkFear
Miembro
*****
Desconectado Desconectado

Mensajes: 108



Ver Perfil WWW
« Respuesta #1 en: ſeptiembre 01, 2007, 11:15:08 »

Los playload, son como las shellcode, dependiendo el fallo que vas a explotar, tu usas el playload que mas te plazca.... En algunos tuto... de como explotar fallos lo explican mejor, y en las especificaciones de los playload, te pueden ayudar a enteder mejor su función....
En línea

La informacion es poder y hay que luchar por ese poder.

Socket_0x03
Miembro
*****
Desconectado Desconectado

Mensajes: 79



Ver Perfil Email
« Respuesta #2 en: ſeptiembre 10, 2007, 02:17:25 »

Estuve leyendo, en varios sitios de Internet y fuentes oficiales como no oficiales del projecto metasploit, para poder usar el programa, al parecer una excelente herramienta de gestion de exploits, pero como siempre me surgieron dudas. Estas dudas estan mas orientadas a la denotación que se le da a los payloads, estuve viendo varios de ellos, y no entiendo bien a lo k se refiere con una piped command shell??,  bind tcp inline??, bind tcp stager?, reverse tcp stager?,reverse tcp inline??, reverse ordinal tcp stager??, find tag ordinal stager??, a k se refiere con inline y stager???. Entiendo a lo k se refiere con bin y reverse, asimismo supongo k la diferencia entre ordinal y no ordinal, es k el ordinal el tamaño del payload es mas pequeño.
Gracias x anticipado
Salu2

Alvaro, para encontrar las descripciones de los payloads que usa el metasploit puedes ir a esta carpeta: Metasploit\Framework2\home\framework\payloads. Seleccionas el payload y vas a la parte que dice "description" que es donde se describe el payload.
Por ejemplo:
win32_bind_meterpreter: Listen for connection and inject the meterpreter server into the remote process
win32_downloadexec: Download an EXE from a HTTP URL and execute it
linux_ia32_reverse_udp: Connect back to attacker with UDP and spawn a shell
solaris_ia32_reverse: Connect back to attacker and spawn a shell


En línea

Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderador: OzX)  |  Tema: Dudas con terminos usados en metasploit « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC