Frameworks para
Pentesters
Francisco Daniel Carvajal Becerra
Que es un Framework?
 conjunto de bibliotecas orientadas a la reutilización a muy gran escala de
componentes software para el desarrollo rápido de aplicaciones.
 Objetivo: El desarrollo rápido de aplicaciones.
Bootstrap
Que es un Pentester?
 Persona que hace una Prueba de Penetración (Penetration Test)
 Hacker Ético
Frameworks para Pentesters
Web Sploit
• Modulos de
Scanning
Digital
Forensic
Framework
• Framework
para forenses
digitales
Metasploit
• Modulos de
Scanning
• Modulos de
Exploits
• Payloads
Katana
• Modulos de
Herramientas
 Metaspliot, Framework de Exploits
Digital Forensic Framework
 Framework de Forense Digital
Demo Geolocalizacion
 Metadatos: Datos de los Datos
Traficante Capturado
Cyber-Delincuente Capturado
Websploit Demo
 Scanner de PhpMyAdmin
Metasploit Demo
 Vulnerabilidad en Windows Xp
 Nombre de Modulo: exploit/windows/smb/ms08_067_netapi
Katana Demo
 Presentacion de Katana Framework

Framework para pentesters

Notas del editor

  • #2 Presentación Tema de esta conferencia es Frameworks para pentesters Conferencia Dinámica – Hacer Preguntas
  • #3 Como se crea un framework? – Creas una estructura de tu framework y se rellena reutilizando código. Ejemplo: Framework para Mantenimiento de Computadoras – con Modulos de Limpiar Registro, Desfragmentación, Liberar Espacio libre en Disco, limpiar USB, etc – y todo echo con código reutilizado. Frameworks de CSS – Bootstrap , Foundation Preguntas: 1. Quien sabe que es un FrameWork? 2. Quien a utilizado un FrameWork?
  • #4 Clases con Diseños Predeterminados Ejemplo: Creas un Hipervínculo y le asignas la Clase Botón -
  • #5 Profesionales de Seguridad informática Preguntas: 1.Quien sabe que es un Pentester? 2.Quien tiene un amigo Hacker? 3.Alguna vez haz intentado hackear a alguien?
  • #7 Pregunta: Alguien ya conocía Metasploit? El Framework para explotación de vulnerabilidades mas completo – Con cientos de Módulos para explotar diferentes vulnerabilidades en diferentes sistemas. Basado en Consola Armitage: Es la Interfaz Grafica de Metasploit con opciones automatizadas