In un evento che durerà circa 2ore dimostrerò le cinque fasi principali di un Penetration Test: Information Gathering; Vulnerability Assessment; Exploitation; Privilege Escalation; Maintaining Access.
Sfrutterò dei software preinstallati in BackBox e vulnerabilità note per attaccare un Server Web basato su Ubuntu Linux. Dimostrerò quindi come è possibile usare nmap per scansione le porte, dirs3ach per ricercare applicativi web non indicizzati dai motori di ricerca, sqlmap per cercare e sfruttare vulnerabilità di tipo SQL Injection, Metasploit per attaccare un servizio presente sulla macchina target, effettuare un escalation dei privilegi sfruttando una vulnerabilità del Kernel.
Per le slide e altro materiale: https://www.andreadraghetti.it/23-feb...