Aprendiendo a bailar con metasploit: obteniendo acceso usando hashs y sin saber las contraseñas
En el episodio 611 de Hak5, Rob Fuller (alias Mubix) de room362.com nos muestra los pasos basicos para comenzar a bailar con Metasploit y adicionalmente nos enseña el poder de los modulos auxiliares. Necesitaran Bajarse el metasploit de metasploit o la maquina virtual de Backtrack.
Aprenderan a obtener acceso a una maquina usando solamente los hash de las contraseñas almacenadas en el sistema sin ni siquera saber la verdadera contraseña… ¡very cool!. Tambien podran intentar añadir un usuario a una maquina remota (quiza un controlador de dominio) usando esta vez solo los tokens almacenados de un pobre administrador del dominio logueado en una maquina con todos los privilegios… ¡very creepy!