Metasploit / Meterpreter

bridge

Cadet 1st Year
Registriert
Apr. 2012
Beiträge
12
hi,

vorab ein kleiner Disclaimer: Ich nutze Metasploit wirklich nur um die eigenen Reihen zu testen, nicht um jemand anderem zu schaden und bin mir auch über die Konsequenzen bewusst, falls ich dieses täte. Ich habe es schon in einem anderen Forum gepostet, wurde dort aber strikt zurückgewiesen, ich hoffe man ist hier etwas verständnisvoller.

Also zum eigentliche Problem: Ich nutze Metasploit mithilfe des browser_autopwn. Das "Opfer" kann auf die LAN-Ip zugeifen, die Seite wird geladen, klappt soweit alles. Jedoch wird auf meinem "Angreifer" keine Meterpreter-Session geöffnet, er merkt zwar, dass etwas auf die Seite zugreift, aber es öffnet sich keine Session und ich komme somit nicht auf den PC.

Habe ich etwas falsch gemacht, oder ist der PC wirklich schon "dicht"? Ich hab noch kaum Erfahrung mit Metasploit und brauch es nur für diesen einen Test.

lg
bridge
 
Das hat mit einem "netten Versuch" oder dergleichen nichts zu tun. Es handelt sich um einen geschäftliche Laptop, der eben sensible Daten enthält. Oder gibt es einen anderen Weg, um einen PC auf Schwachstellen zu überprüfen?
 
Dafür brauchst du doch kein Metasploit. Windows Updates Installieren und einen aktuellen Virenscanner
benutzen. Sowie die "sensible Daten" Verschlüsseln. Dazu nur Software Installieren die auch unbedingt nötig
ist, damit nicht noch mehr Löcher in das Netz gerissen werden. Die brain.exe sollte dann den Rest machen.


grüße

Sc0rc3d
 
Das ist mir schon bewusst, wäre trotzdem mal gut zu wissen gewesen...
 

Ähnliche Themen

X
Antworten
6
Aufrufe
947
xxxxxxxxxx
X
Zurück
Oben