Top Banner
Rafael Soares Ferreira Sócio Diretor Técnico [email protected] Identificando (e explorando) Vulnerabilidades em Aplicações Web com o WMAP
16

Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Jun 08, 2015

Download

Technology

A palestra visa demonstrar técnicas de varredura de aplicações web utilizando o Wmap, que é uma ferramenta de busca de vulnerabilidades em aplicações web totalmente integrada ao arcabouço de desenvolvimento de exploits Metasploit Framework.

A ferramenta funciona como um plugin para o arcabouço de desenvolvimento de exploits Metasploit Framework, organizando todos os módulos relacionados a aplicações web, catalogando informações sobre os alvos e disparando ataques ordenados.
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Rafael Soares Ferreira Sócio Diretor Técnico [email protected]

Identificando (e explorando) Vulnerabilidades em Aplicações

Web com o WMAP

Page 2: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Apresentação

• Grupo Clavis

• Sócio Diretor Técnico

• Testes de invasão em redes, sistemas e

aplicações

Page 3: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Introdução

• Scan de Vulnerabilidades

• Arquitetura Simples

• Plugin para o Metasploit Framework

Page 4: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Descrição

• Interação com Banco de Dados

• Análise de Tráfego

• Processamento, identificação e lançamento de Módulos do framework

Page 5: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Descrição

• Ferramenta relativamente agressiva

• Ataques server side e client side

• Extremamente flexível

Page 6: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Utilização

• Ativando plugin e listando comandos:

Page 7: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Utilização

• WMAP_SITES

Page 8: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Utilização

• WMAP_TARGETS

Page 9: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Utilização

• WMAP_RUN

Page 10: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Utilização

• WMAP_RUN

Page 11: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Utilização

• WMAP_RUN

Page 12: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Utilização

• NOTES

Page 13: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Utilização

• VULNS

Page 14: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

•Identificação e exploração de vulnerabilidades

em Apps Web

•Organização e disparo de diversos módulos do

Metasploit

•Bastante flexível

•Precisa de Suporte ;)

Conclusões

Page 15: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Siga a Clavis

Page 16: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Rafael Soares Ferreira Sócio Diretor Técnico

Muito Obrigado!

[email protected]

@rafaelsferreira