Atacando e Improvisando con Metasploitable parte 2º

Hola a todos

Continuamos donde dejamos nuestro ejercicio con metasploitable, recordemos habiamos logrado acceso a la maquina comprometiendo la base de datos MySQL aprovechando un bug en la aplicación web Tikiwiki, y posteriormente volvimos a comprometer la base de datos rompiendo la contraseña por fuerza bruta con x hydra y ampliamos nuestro acceso comprometiendo el servicio FTP con x hydra , ahora vamos a introducirnos mas profundamente en la maquina metasploitable, consiguiendo información que nos puede resultar de lo mas útil, en principio mediante FTP…, después realizaremos la intrusión con metasploit…al lío…

Nos conectamos por FTP a nuestra maquina (ahora podemos empezar a sentir que es nuestra ) con nuestras credenciales en este caso user-user, y realizaremos un ls –lat para que nos muestre un listado de los archivos ocultos que se encuentran en el directorio por la opción –a un resumen completo con permisos ,tamaño y usuario por la opción –l, y por ultimo la fecha de modificación por la opción –t dando como resultado el siguiente…

1

Sigue leyendo