1) Effettuare il setup:
# openvas-setup
2) Eseguire il seguente comando per individuare il process "gsad":
# neststat -anpt | grep gsad
tcp 0 0 127.0.0.1:9392 0.0.0.0:* LISTEN 3558/gsad
3) Killare il processo gsad.
4) Riavviare gsad usando il seguente comando
# gsad --http-only --listen=127.0.0.1 -p 9392
5) Aggiungere un "admin user":
# openvasad -c 'add_user' -n nome_utente -r Admin
6) collegarsi via browser al seguente indirizzo:
http://127.0.0.1:9392 ed effettuare il login con l'utente creato.
Visualizzazione post con etichetta backtrack. Mostra tutti i post
Visualizzazione post con etichetta backtrack. Mostra tutti i post
11/06/13
16/04/13
Armitage - Kali Limux
Prima di lanciare Armitage, si devono avviare i servizi postgresql e metasploit:
root@kali:~# service postgresql start
[ ok ] Starting PostgreSQL 9.1 database server: main.
root@kali:~# service metasploit start
[ ok ] Metasploit rpc server already started.
[ ok ] Metasploit web server already started.
root@kali:~# armitage
root@kali:~# service postgresql start
[ ok ] Starting PostgreSQL 9.1 database server: main.
root@kali:~# service metasploit start
[ ok ] Metasploit rpc server already started.
[ ok ] Metasploit web server already started.
root@kali:~# armitage
10/04/13
Installare le VirtualBox Guest Additions in Kali Linux
# apt-get install -y linux-headers-$(uname -r)
# cd /media/cdrom
# sh VBoxLinuxAdditions.run
# cd /media/cdrom
# sh VBoxLinuxAdditions.run
09/04/13
26/04/12
BruteForce with Medusa: web-form
Un'ottima alternativa a THC-HYDRA: Medusa
Per effettuare il brute force di un form web:
#./medusa -h [IP|host] -U file_utenze -P file_password.txt
-M web-form -m FORM:"path/page.php" -m DENY-SIGNAL:"testo in caso di deny"
-m FORM-DATA:"[post|get]?user=&pass=&login=login"
Il comando seguente mostra i moduli presenti e richiamabili con l'opzione "-M":
#./medusa -d
Iscriviti a:
Post (Atom)