Nessa vídeo aula faço uma demostração do uso do software “Antimeter”, um software que é capaz de fazer um scan e analizar alguma sessão meterpreter ativa no computador. Não adianta saber atacar, sem dúvidas, você também terá que saber se proteger
O que fiz?
1 – Crio um backdoor, e uso o Payload meterpreter.
2 – Uso o programa (Antimeter) para ver se existe algum processo meterpreter rodando no pc. No caso não tem (memory is clear).
3 – Uso o exploit “Multi/handler” e deixo ele esperando conexão.
4 – Executo o “backdoor.exe” no alvo (windows 7).
5 – Temos então uma sessão meterpreter aberta, uso os comandos “sysinfor” e “ps” para ver informações básicas do alvo (windows 7) e para ver os “processos ativos no momento” respectivamente. Até então tudo normal.
6 – Faço um novo scan na memória usando o “antimeter” e finalizo o processo (digitando YES).
7 – No invasor, tento usar os comandos “sysinfo” e “ps” novamente e a sessão fechada.
8 – Faço um novo scan e “Memoria Limpa”.