DVWA - Ejecución de comandos con seguridad baja (3/3) HD

13.12.2016
Se prueba la ejecución de comandos en la que la seguridad está establecida en baja. Ejecuto el comando Netcat a una dirección IP. A continuación, inicio Metasploit en Backtrack y nos conectaremos a la sesión de Netcat creada dentro del ordenador remoto, en este caso el fedora. Se usa el usuario de apache para buscar posibles deficiencias del sistema. y se descubre un archivo php muy mal protegido que contiene las credenciales de las bases de datos y utilizamos esas credenciales para crear usuarios y apoderarse del sistema

Похожие видео

Показать еще