atacando s.o. android con msfvenom - owasp.org · atacando s.o. android con msfvenom . about us:...

15
Atacando S.O. android co MsfVenom

Upload: ngodiep

Post on 04-Apr-2018

226 views

Category:

Documents


5 download

TRANSCRIPT

Page 1: Atacando S.O. android con MsfVenom - owasp.org · Atacando S.O. android con MsfVenom . About us: ... actualmente el Metasploit Framework ha sido ... GUI Aux Payloads Exploits

Atacando S.O. android con MsfVenom

Page 2: Atacando S.O. android con MsfVenom - owasp.org · Atacando S.O. android con MsfVenom . About us: ... actualmente el Metasploit Framework ha sido ... GUI Aux Payloads Exploits

About us:

Expositores :

•Paolo V. Moscozo. Lizarazu

•Humberto E .Pardo. Iriarte

Page 3: Atacando S.O. android con MsfVenom - owasp.org · Atacando S.O. android con MsfVenom . About us: ... actualmente el Metasploit Framework ha sido ... GUI Aux Payloads Exploits

• Metasploit

Es un proyecto open source de seguridad informática.

Nos proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración "Pentesting" y el desarrollo de firmas para sistemas de detección de intrusos.

Introducción

Page 4: Atacando S.O. android con MsfVenom - owasp.org · Atacando S.O. android con MsfVenom . About us: ... actualmente el Metasploit Framework ha sido ... GUI Aux Payloads Exploits

Metasploit Framework

• Metasploit Framework

Es una herramienta para desarrollar y ejecutar exploits contra una máquina remota, esta herramienta es de máxima ayuda para la realizar investigación sobre seguridad.

Inicialmente fue creado utilizando el lenguaje de programación de scripting Perl, aunque actualmente el Metasploit Framework ha sido escrito de nuevo completamente en el lenguaje Ruby.

Page 5: Atacando S.O. android con MsfVenom - owasp.org · Atacando S.O. android con MsfVenom . About us: ... actualmente el Metasploit Framework ha sido ... GUI Aux Payloads Exploits

Arquitectura de Metasploit

Page 6: Atacando S.O. android con MsfVenom - owasp.org · Atacando S.O. android con MsfVenom . About us: ... actualmente el Metasploit Framework ha sido ... GUI Aux Payloads Exploits

INTERFAZ (Consola)

Page 7: Atacando S.O. android con MsfVenom - owasp.org · Atacando S.O. android con MsfVenom . About us: ... actualmente el Metasploit Framework ha sido ... GUI Aux Payloads Exploits

INTERFAZ (CLI)

Page 8: Atacando S.O. android con MsfVenom - owasp.org · Atacando S.O. android con MsfVenom . About us: ... actualmente el Metasploit Framework ha sido ... GUI Aux Payloads Exploits

INTERFAZ (WEB)

Page 9: Atacando S.O. android con MsfVenom - owasp.org · Atacando S.O. android con MsfVenom . About us: ... actualmente el Metasploit Framework ha sido ... GUI Aux Payloads Exploits

INTERFAZ (GUI)

Page 10: Atacando S.O. android con MsfVenom - owasp.org · Atacando S.O. android con MsfVenom . About us: ... actualmente el Metasploit Framework ha sido ... GUI Aux Payloads Exploits

Módulos de metasploit

Page 11: Atacando S.O. android con MsfVenom - owasp.org · Atacando S.O. android con MsfVenom . About us: ... actualmente el Metasploit Framework ha sido ... GUI Aux Payloads Exploits

PRESENTACION MsfVenom

Page 12: Atacando S.O. android con MsfVenom - owasp.org · Atacando S.O. android con MsfVenom . About us: ... actualmente el Metasploit Framework ha sido ... GUI Aux Payloads Exploits

Herramienta Msfvenom

• Msfvenom es una herramienta que nos brinda metasploit framework, que fue evolucionando al pasar del tiempo.

Msfvenom

Msfpayload

Msfencode

+

Page 13: Atacando S.O. android con MsfVenom - owasp.org · Atacando S.O. android con MsfVenom . About us: ... actualmente el Metasploit Framework ha sido ... GUI Aux Payloads Exploits

Msfvenom demostración

DEMO

Page 14: Atacando S.O. android con MsfVenom - owasp.org · Atacando S.O. android con MsfVenom . About us: ... actualmente el Metasploit Framework ha sido ... GUI Aux Payloads Exploits

Para finalizar..

Medidas para minimizar riesgos

•Verificar que tipo de aplicaciones estamos instalando.•Instalar y actualizar antivirus a versiones recientes.•Verificar firmas digitales de proveedores de aplicaciones descargadas.•Tratar de conocer este tipo de ataques.

Page 15: Atacando S.O. android con MsfVenom - owasp.org · Atacando S.O. android con MsfVenom . About us: ... actualmente el Metasploit Framework ha sido ... GUI Aux Payloads Exploits

GRACIAS