Gerenciando Varreduras com Metasploit

Requisitos: Kali Linux

Nível:  Básico

 

Atenção: Nenhuma máquina foi invadida e todo o laboratório foi executado em ambiente confinado e para fins de utilização ética, “INVASÃO DE COMPUTADOR É CRIME”.

 

Neste pequeno artigo mostrarei como gerenciar dados de uma varredura NMAP através do Metasploit.

Antes de tudo, devemos instruir o Metasploit a se conectar em um banco de dados PostgreSQL e qual database o mesmo deverá utilizar.

Como primeiro passo, devemos iniciar o serviço postgres conforme figura abaixo:

O segundo passo, criar um usuário Postgres:

O Terceiro passo, criar uma base de dados atrelada ao usuário criado:

O quarto passo, checar o status do servidor no Metasploit:

O quinto passo, conectar a base:

O sexto passo, executar a consulta NMAP:

O sétimo passo, checar informações de varreduras:

 

Espero que seja útil, até a próxima !!!

 

Autor: Sílvio César Roxo Giavaroto

É MBA Especialista em Gestão de Segurança da Informação, Tecnólogo em Redes de Computadores, C|EH Certified Ethical Hacker, atua como Pentest e Analista de Segurança em Servidores Linux no Governo do Estado de São Paulo, Professor Universitário , Instrutor C|EH e C|HFI.