descobrindo (e explorando) vulnerabilidades em aplicações web com o wmap

16
Rafael Soares Ferreira Sócio Diretor Técnico [email protected] Identificando (e explorando) Vulnerabilidades em Aplicações Web com o WMAP

Upload: clavis-seguranca-da-informacao

Post on 08-Jun-2015

4.882 views

Category:

Technology


4 download

DESCRIPTION

A palestra visa demonstrar técnicas de varredura de aplicações web utilizando o Wmap, que é uma ferramenta de busca de vulnerabilidades em aplicações web totalmente integrada ao arcabouço de desenvolvimento de exploits Metasploit Framework. A ferramenta funciona como um plugin para o arcabouço de desenvolvimento de exploits Metasploit Framework, organizando todos os módulos relacionados a aplicações web, catalogando informações sobre os alvos e disparando ataques ordenados.

TRANSCRIPT

Page 1: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Rafael Soares Ferreira Sócio Diretor Técnico [email protected]

Identificando (e explorando) Vulnerabilidades em Aplicações

Web com o WMAP

Page 2: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Apresentação

• Grupo Clavis

• Sócio Diretor Técnico

• Testes de invasão em redes, sistemas e

aplicações

Page 3: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Introdução

• Scan de Vulnerabilidades

• Arquitetura Simples

• Plugin para o Metasploit Framework

Page 4: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Descrição

• Interação com Banco de Dados

• Análise de Tráfego

• Processamento, identificação e lançamento de Módulos do framework

Page 5: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Descrição

• Ferramenta relativamente agressiva

• Ataques server side e client side

• Extremamente flexível

Page 6: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Utilização

• Ativando plugin e listando comandos:

Page 7: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Utilização

• WMAP_SITES

Page 8: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Utilização

• WMAP_TARGETS

Page 9: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Utilização

• WMAP_RUN

Page 10: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Utilização

• WMAP_RUN

Page 11: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Utilização

• WMAP_RUN

Page 12: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Utilização

• NOTES

Page 13: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Utilização

• VULNS

Page 14: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

•Identificação e exploração de vulnerabilidades

em Apps Web

•Organização e disparo de diversos módulos do

Metasploit

•Bastante flexível

•Precisa de Suporte ;)

Conclusões

Page 15: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Siga a Clavis

Page 16: Descobrindo (e Explorando) Vulnerabilidades em Aplicações Web com o Wmap

Rafael Soares Ferreira Sócio Diretor Técnico

Muito Obrigado!

[email protected]

@rafaelsferreira