Nahuel Grisolíanahuel@bonsai-sec.comBonsaiInformation Securityhttp://www.bonsai-sec.comPost Explotación de Vulnerabilidades Web
2Presentación
Fasesclave deun test de Intrusión
Vulnerabilidades típicasparalograrel compromiso de un sitio Web
Técnicas de explotación básica
La Post-Explotación
Escalamiento horizontal y vertical
Herramientas de Post Explotación
Introducción reDUH, DBKissy Metasploit Web Payloads
Aprovechando la red de confianza del equipovulnerado
Demos
DBKiss y reDUH
Metasploit Web  Payloads – No interactiva
Conclusiones
Preguntas y  Respuestas3Quién soy? Quéhago? Dónde?NahuelGrisolía- CEHPenetration Testing Team @ BonsaiEMAIL: nahuel@bonsai-sec.comWEB SITE: http://www.bonsai-sec.com
4FasesClásicas de un Test de IntrusiónDescubrimientoAnálisisExplotaciónEscalamiento
5Vulnerabilidades Web TípicasOWASP Top Ten! COOL! ;)
Excelentedocumentación en el sitio
Actualizado al 19 de Abril de 2010
Lineamientos a seguir y verificacionesque no hay quedejar de lado
¡Este hallazgo no me sirveparaescalar!

Presentation OWASP Day @ FIUBA.AR