Hoy me he topado con una noticia que afecta a algunos
usuarios de un banco popular de mi país ya que estaba hace días buscando un
motivo para grabar un video sobre esta herramienta. En este caso Websploit es un Framework que
viene por defecto en Kali Linux, el cual contiene distintos módulos para
explotar vulnerabilidades. Hoy toco volver a tratar el ataque de hombre en el
medio (Man in the Middle).
Si el video gusta seguiré en próximos videos hablando
sobre el resto de cosas que podemos hacer con ella.
Websploit contiene un total de 20 módulos divididos en
módulos web, módulos de red, módulos de explotación y módulos wifi. Para
realizar el ataque deseado solamente hay que cargar el módulo en cuestión,
establecer los valores necesarios para el mismo y ejecutarlo. La ventaja de
este framework es, sin duda alguna, la automatización de las tareas, sin
necesidad de conocer que herramientas hay que utilizar para cada uno de ellos.
Su utilización es muy sencilla y cuenta con un entorno similar al de Metasploit
Framework.
Aviso – Este video es nada más que didáctico para personas
que quieran aprender y utilizarlo en un entorno totalmente controlado, son técnicas
a las que no incentivamos al delito sino al conocimiento de ellas para obtener
una mejor seguridad.
Para mitigar este ataque, lo más importante a tener en
cuenta es no conectarse a puntos de accesos wifi extraños y a los que se
encuentren abiertos. Ya que la práctica se encuentra realizada en un entorno
controlado afecta solamente aquellas maquinas que se encuentren conectadas a
ella.


0 Comentarios