Metasploit for Penetration Testers |
||
|
DESCRIPCION:
En el 2003, HD Moore creo el "Metasploit Project", con el objetivo de
proveer a la comunidad de recursos para el desarrollo de exploits.
Este proyecto evolucionó al "Metasploit Framework", una plataforma
open source para el desarrollo de herramientas de seguridad y
exploits, que en la actualidad, es la más utilizada por penetration
testers alrededor del mundo.
CONOCIMIENTOS NECESARIOS:DURANTE EL DIA 1, Atacaremos la red LAN. Veremos como buscar e identificar a la víctima, realizaremos una análisis de vulnerabilidades, y luego explotaremos los bugs encontrados. Una vez que hayamos tomado control del sistema, escalaremos privilegios, instalaremos un backdoor, haremos pivoting hacia otros segmentos de red, y programaremos nuestros propios scripts para automatizar las acciones. También, realizaremos diferentes ataques de red, con el objetivo de capturar información confidencial, como passwords de redes sociales o homebanking. Terminaremos el día, realizando un fuzzing para descubrir una vulnerabilidad en un servicio, y escribir nuestro propio exploit para Metasploit. DURANTE EL DIA 2, Atacaremos desde Internet. Comenzaremos buscando información de las víctimas, para luego atacar a estos con ingeniería social, archivos maliciosos y dispositivos removibles como USB, CD/DVD. Intentaremos evadir la detección de los AntiVirus con varias técnicas, y automatizaremos muchos ataques con el framework SET "Social-Engineer Toolkit". Luego levantaremos sitios Web falsos, para atacar los navegadores de las víctimas, con diferentes vectores de ataque; y para finalizar, atacaremos sitios Web, con módulos y frameworks integrados a Metasploit, como XSSF "Cross-Site Scripting Framework", Sqlmap y w3af. Conocimientos básicos sobre programación y seguridad. Ganas de aprender. TEMARIO: Día 1
Day 1: ATACKING THE LOCAL NETWORK + Introduction to Metasploit + Scanning & Enumeration - Scanning with Metasploit and Nmap - Host and Device Discovery + Vulnerability Identification - Scanning with Nessus - Scanning with NeXpose + Exploiting & Post Exploiting - Advanced Payload Usage - Stealing Information - Privilege Escalation - Dumping and Cracking Hashes - Installing a Backdoor - Scripting Meterpreter Modules - Pivoting - Forensics and Anti-Forensics + Advanced Network Attacks - SMB Relaying - ARP Poisoning - MiTM con DNS - Evilgrade - WPAD Client Attack + Fuzzing and Exploit Writing TEMARIO: Día 2
Day 2: ATACKING FROM THE INTERNET
+ Information Gathering + Creating Malicious Files - Exploiting Adobe Reader (PDF) - Attacking Microsoft Oficce - Converting Payloads to EXE - Backdooring EXE Files - AntiVirus Evasion - Using SET "Social-Engineer Toolkit" + Distribution of Attacks - Infecting USB Thumbdrives - Infecting CD/DVD's - Social Engeneering + Attacking the Browser - Exploiting Internet Explorer - Exploiting Mozilla Firefox - Automated Browser Exploitation - Attacking the Client with Java - Attacking the Client with PHP - Attacking the Client with WebDAV + Exploiting Web Vulnerabilities - Using the XSSF "Cross-Site Scripting Framework" - Using the Sqlmap Auxiliary Module - Using Metasploit with w3af
idioma
Español duraciÓn FECHA
19 y 20 de Septiembre Instructor Lucas Duarte Wulfert
Lucas se desempeña en la actualidad como Security Consultant en el área de Servicios Profesionales de BASE4 Security S.A.
Dentro de sus actividades diarias, Lucas lidera el equipo de Ethical Hacking encargado de realizar Penetration Testing y Vulnerability Research Assessment a los clientes de la empresa. Entre otras actividades, realiza tareas de Incident Response, Digital Forensics e I+D aplicado a la innovación de contenidos en los trainings.
Instructor Kostyantyn Nayda
Kostyantyn Nayda es cofundador y trabaja como Director de Preventa de BASE4 Security S.A., una compañía de seguridad de la información en pleno crecimiento.
Durante sus más de 8 años en el campo de tecnología de la información, Kostyantyn se ha especializado en liderar proyectos de redes y seguridad informática.
Ha obtenido las siguientes certificaciones: CCSA y CCSE de Check Point; CCNA de Cisco; WCSE y WDSE de Websense; CSSA de Sonicwall; certifcaciones sobre las cuales es además instructor. |
A solo días de la edición 2011 de la ekoparty, varios trainings han sido vendidos completamente, y...
El próximo 26 de Julio de 2011, tendrá lugar la jornada solidaria #1HackParaLosChicos, enterate co...
De la mano de IMMUNITY, empresa líder en el desarrollo de aplicaciones para penetration testing, tr...
Tenemos el placer de anunciar, que el Slogan votado por la gente, para representar a la ekoparty 201...
De la mano de IMMUNITY, empresa líder en el desarrollo de aplicaciones para penetration testing, tr...
diseño: GrafikaWeb