martes, 8 de diciembre de 2015

Proyecto pentest SGY.

Ataque servidor FTP y obtención de claves.

Esta entrada ha sido promovida por fines educativos. Se nos ha pedido realizar un proyecto de penetración o pentest.

Para ello hemos usado como víctima una máquina linux metasploiteable con diversas vulnerabilidades para realizar un ataque a un servidor FTP, por otro lado también hemos usado una máquina Windows 7 para obtener el nombre de usuario y las contraseñas de los formularios de sesión. Nos hemos ayudado de las herramientas nmap y nessus. Ambos ataques han sido realizado desde una máquina que ejecuta Kali Linux.

Si están interesados en saber más sobre el proyecto os dejaré un enlace a la memoria aquí abajo, y recordad que estamos realizando este proyecto con fines educativos, para compartir conocimientos y ayudar a las personas a proteger mejor sus sistemas, así que deja tranquilo al vecino.