Advanced Exploitation with Metasploit

Minulý týždeň (12-14.11.2010) sme sa zúčastnili bezpečnostného semináru Bez(a)Dis v Košiciach. Osobne si myslim, že náš penetračný tester Norbert Szetei mal jednu z najzaujímavejších prezentácií v ktorej prakticky demonštroval novú funkcionalitu Metasploitu – použitie db_autopwn, vncinject, použitie meterpretera, passiveX ako aj generovanie vlastného trojana.

Videozáznam tejto prednášky, ktorý odporúčam pozrieť je k dispozícií tu.

Samotná prezentácia v PDF formáte k dispozícii tu.

Norbert Szetei pracuje ako penetračný tester pre spoločnosť Nethemba a cieľom prezentácie bolo poukázať na sofistikované techniky, ktoré využívame pri penetračných testoch našich klientov.

more insights

A broken seal of the commercial register leaking records containing birth numbers

The State as the Biggest Threat to Your Privacy

A senseless Slovak statute published the birth numbers, addresses and certified signatures of company directors — and it is not a bug, it is written into Section 100(3). We are convinced the greatest threat to citizens privacy today is the state itself.

Read more >