utilizzando exploit / unix / webapp / tikiwiki_graph_formula_exec

-2

Ho backtrack e metasploitable in esecuzione sul mio Macbook Pro e sto cercando di eseguire **exploit/unix/webapp/tikiwiki_graph_formula_exec** exploit su msfconsole per penetrare nel sistema operativo metasploitable. Ma una volta impostato l'indirizzo IP di metasploitable e eseguo l'exploit ottengo il risultato "L'obiettivo non è sfruttabile" . D'altra parte quando eseguo il comando nmap per verificare se ci sono porte aperte, trovo che "80/tcp open http" .

La mia domanda è quale potrebbe essere il problema, sto usando Backtrack 5 R3 e metasploitable come mia macchina di prova. Un'altra cosa è che quando provo a eseguire "*nc Ip address HEAD / HTTP 1.1"* ottengo che il post è irraggiungibile potrebbe qualcuno dirmi quale può essere il problema.

    
posta Basha Man 24.12.2012 - 22:53
fonte

1 risposta

1

Per prima cosa, raccogli informazioni sul bersaglio per determinare dove si trovano le vulnerabilità. Quindi crea i tentativi di exploit di conseguenza. Lanciare exploit casuali a un'applicazione non avrà esito positivo.

Quali altri strumenti hai provato oltre a MSF? Cosa segnalano? Quali guide stai seguendo per aiutarti in questo processo?

Il test di penetrazione è un campo complesso che può essere "point-and-click" a volte, ma richiede comunque una profonda comprensione di come funzionano le cose prima di poter eseguire un determinato exploit in modo affidabile su comando.

    
risposta data 27.12.2012 - 20:54
fonte

Leggi altre domande sui tag