Qué es la ciberseguridad
Te contamos todo acerca de la ciberseguridad, qué es, su futuro laboral, como estar protegido en todo momento y herramientas que utilizan...
Para evitar confundir los terminos de exploit y payload, definimos qué es un Payload y los tipos más conocidos.
Tabla de contenidos
En seguridad informática es habitual confundir los conceptos de payload y exploit, para ello vamos a ver qué son los exploit y veremos los 3 tipos más conocidos.
En Metasploit tenemos los exploits y los payloads. Un exploit es una vulnerabilidad, y el payload es la carga que se ejecuta en esa vulnerabilidad, es decir, la carga que activamos a la hora de aprovechar dicha vulnerabilidad.
Un mismo payload puede ser utilizado por distintos exploits y un mismo exploit puede utilizar varios payloads. Metasploit tiene sobre 1800 exploits, y más de 1000 payloads. Existen diferentes payloads para cada vulnerabilidad, ya que no tienen por qué existir en una proporción 1:1.
Siempre está actualizado con las vulnerabilidades públicas que van apareciendo.
Vamos a ver tres de los payloads más conocidos que contiene Metasploit:
Adicionalmente existen más tipos de payloads, que veremos durante el curso de Metaplsoit framework.
Finalmente comentaros que cada payload es para una vulnerabilidad, que además hay de diferentes tipos, como pueden ser self-reverse, CND, HTTP, HTTPS, reversa, inversa, etc.
También te puede interesar
Te contamos todo acerca de la ciberseguridad, qué es, su futuro laboral, como estar protegido en todo momento y herramientas que utilizan...
Aprende a usar Metasploit, el framework de herramientas más usado para hacer pentesting.