Visualizzazione post con etichetta backtrack. Mostra tutti i post
Visualizzazione post con etichetta backtrack. Mostra tutti i post

11/06/13

OpenVas: a Nessus alternative - Kali Linux

1) Effettuare il setup:
# openvas-setup

2) Eseguire il seguente comando per individuare il process "gsad":
# neststat -anpt | grep gsad
tcp  0  0  127.0.0.1:9392  0.0.0.0:*  LISTEN  3558/gsad 

3) Killare il processo gsad. 

4) Riavviare gsad usando il seguente comando
# gsad --http-only --listen=127.0.0.1 -p 9392

5) Aggiungere un "admin user":
openvasad -c 'add_user' -n nome_utente -r Admin

6) collegarsi via browser al seguente indirizzo:
http://127.0.0.1:9392 ed effettuare il login con l'utente creato. 

16/04/13

Armitage - Kali Limux

Prima di lanciare Armitage, si devono avviare i servizi postgresql e metasploit:

root@kali:~# service postgresql start
[ ok ] Starting PostgreSQL 9.1 database server: main.

root@kali:~# service metasploit start

[ ok ] Metasploit rpc server already started.
[ ok ] Metasploit web server already started.

root@kali:~# armitage


26/04/12

BruteForce with Medusa: web-form

Un'ottima alternativa a THC-HYDRA: Medusa

Per effettuare il brute force di un form web:
#./medusa -h [IP|host] -U file_utenze -P file_password.txt 
-M web-form -m FORM:"path/page.php" -m DENY-SIGNAL:"testo in caso di deny" 
-m FORM-DATA:"[post|get]?user=&pass=&login=login"

Il comando seguente mostra i moduli presenti e richiamabili con l'opzione "-M":
#./medusa -d