Pentesting y generación de exploits con Metasploit
El propósito de este trabajo es planificar y documentar las diferentes etapas y técnicas realizadas en un proceso de pentesting, así como estudiar el framework Metasploit para integrar y ejecutar los exploits desarrollados. Empezamos con el escaneo, identificación y análisis de vulnerabilidades de u...
| Autor: | |
|---|---|
| Tipo de documento: | dissertação |
| Data de publicação: | 2020 |
| País: | España |
| Recursos: | Universitat Oberta de Catalunya (UOC) |
| Repositório: | O2, repositorio institucional de la UOC |
| OAI Identifier: | oai:openaccess.uoc.edu:10609/119387 |
| Acesso em linha: | http://hdl.handle.net/10609/119387 |
| Access Level: | Acceso aberto |
| Palavra-chave: | vulnerabilidades exploit pentesting vulnerabilities vulnerabilitats Computer security -- TFM Seguretat informàtica -- TFM Seguridad informática -- TFM |
| Resumo: | El propósito de este trabajo es planificar y documentar las diferentes etapas y técnicas realizadas en un proceso de pentesting, así como estudiar el framework Metasploit para integrar y ejecutar los exploits desarrollados. Empezamos con el escaneo, identificación y análisis de vulnerabilidades de un sistema remoto, continuamos con la creación de un exploit que nos permita tomar ventaja de una vulnerabilidad para acceder a dicho sistema, sobre el cual examinamos las posibles acciones de post-explotación que podemos realizar para intentar tomar control del sistema; y, finalmente, ofrecemos un conjunto de medidas que ayuden a mitigar los problemas de seguridad detectados. |
|---|