Vous êtes sur la page 1sur 19

Segurana da Informao

Nessus
Metasploit-framework

O que o Nessus?
O Nessus um aplicativo que usa uma interface
web e tem como principal utilidade a capacidade
de escanear a rede, buscando vulnerabilidades,
gerando, em sua sada, um relatrio com grficos.

Conectando-se...

Gerenciando as varreduras
(scans)

Visualizando a sada...

Visualizando as informaes sobre


determinada vulnerabilidade...

O que o Metasploit-framework?
uma plataforma que agrega vrias ferramentas,
com vrias funcionalidades, tais como: banco de
dados, deteco e, posteriormente, explorao
das vulnerabilidades detectadas no alvo. Podendo
ser acessada por console ou por uma interface
web.

root@Machine:~#msfconsole

msf>show exploits

msf>use nomedoexploit

msf>show targets

Variveis
msv>set RHOST ip_do_alvo

Execute!
msv>exploit

Interface web
root@Machine:/usr/share/framework2#./msfweb

Lista dos exploits

Definindo o exploit...

Selecionando o payload...

Configurando as variveis e finalizando.

Cludio M.F.Caldas
Pronatec
Estcio
Pa XI
Tarde

Agosto de 2015

Vous aimerez peut-être aussi