DIA#23-Ethical Hacking Tools (Metasploit- Development de uma Web App Exploit)
Hoje estive a ver a parte do tutorial da Offensive Security relativo ao Development de uma Web App Exploit, que como na sua maioria contém informação já algo desactualizada tomei a decisão de não a colocar no blog, todavia se quiser ver como se faz este development recomendo ir a "https://www.offensive-security.com/metasploit-unleashed/web-application-exploit-development/".
Durante a análise desta parte do tutorial foram, mesmo assim, apresentados alguns conceitos que considero valerem a pena de serem mencionados, entre os quais:
- O comando "wget <opção> <URL>" que é um package usado para recuperar ficheiros usando HTTP, HTTPS, FTP e FTPS;
- O comando "gzip <opção> <diretoria do ficheiro>" usa-se para comprimir/descomprimir ficheiros;
- AJAX é usado para partilhar data com um server e actualizar partes de uma webpage, isto é feito sem ser necessário fazer reload da página toda;
- URI (Uniform Resource Identifier) é uma cadeira de caracteres compacta usada para identificar um recurso na Internet. O principal uso desta identificação é permitir a interacção com representações do recurso através de uma rede, usando protocolos específicos. Por exemplo "https://pt.wikipedia.org/wiki/Hypertext_Transfer_Protocol" é um URI. Para saber mais sobre URI e a sua relação com URL e URN recomendo ir a "https://woliveiras.com.br/posts/url-uri-qual-diferenca/" ;
- SRVHOST é o endereço onde o payload irá ligar-se no caminho de volta, normalmente para uma parte do payload staging process.
Comentários
Enviar um comentário