Escaneo XMAS
Clase 19 de 33 • Curso de Fundamentos de Pentesting
Contenido del curso
- 23

Análisis de servicios web
05:02 - 24

Explotación de vulnerabilidades con Metasploit
05:27 - 25
Arquitectura de Metasploit
02:01 - 26

Ataques con Armitage
06:20 - 27

Spidering web
09:42 - 28

Ataques de inyección de código para obtener información de usuarios y nombre de la base de datos
07:29 - 29

Ataques de inyección de código para obtener información de los usuarios del sistema
07:18 - 30

Ataques XSS
06:16
Nmap permite jugar con banderas para crear paquetes híbridos que utilizan las definiciones del protocolo TCP y así obtener más información de los servidores atacados.
XMAS es un paquete híbrido de Nmap que nos permite usar las banderas de TCP para identificar puertos abiertos. Esta técnica consiste en enviar un segmento TCP al puerto deseado del dispositivo de forma que se valide si los pines FIN, URG y PUSH están activos.