Windows (Herramientas Borrado de evidencias)
Para Windows
podremos utilizar un modulo que viene en metasploit
con el meterpreter
que borra de forma segura todo lo que hayamos realizado en la intrusion, por lo que es mas comodo, ya que te lo hace todo el modulo.
Primero tendremos que obtener una shell con el sistema windows
mediante metasploit
con un meterpreter
, una vez que lo tengamos:
Por ejemplo desde el windows
vamos a crear un fichero que se llame testdoc
y que contenga fichero de pruebas
.
Ahora haremos lo siguiente para eliminar esa evidencia:
Info:
Y esto lo que hara sera sobre escribir en el fichero hasta eliminarlo todo de forma segura.
Last updated