Metasploit学习指南—基础篇Author:阿德马Site:http://www.
nxadmin.
comMetasploit是一款强大的渗透测试平台,其中包括了很多渗透测试利器,本文简单介绍一下Metasploit的配置和基础的使用方法,主要包括以下几个方面:Metasploit的核心基础的配置Metasploit的模块Metasploit的实用工具简介Metasploit是一款免费的、开源的渗透测试平台,可以用于渗透测试不同的系统和框架,也可以看作是一个单独的渗透测试系统.
本文将简单介绍一下Metasploit的基础用法,以及如何添加exp到Metasploit、如何利用漏洞等.
条件:本文中Metasploit的各种实例,需要以下的条件支持:BackTrack5Metasploit模块网络连接Ruby环境Windows/Linux系统Metasploit的核心Metasploit的框架是一个统一的具有易于更新机制的漏洞数据库.
因为它在本质上是开源的,可以很容易地操纵它来满足需求,比如可以编写自己的代码来利用漏洞,并且可能部署新编译的exp到现有的Metasploit的数据库.
该框架是用Ruby语言开发的,包括Perl写的脚本,C,汇编,和Python各种组件.
它基本上是专为Linux的操作系统设计的,因此它的命令结构具有与Linux命令外壳非常相似,但现在,它支持所有主流操作系统,如Windows,Solaris和Mac上.
它有一个一致的界面,用于配置选项,并执行攻击和将exp从payload中隔离出来.
Metasploit使用下列术语来执行一个特定类型的攻击:ExploitExploit操纵计算机系统中特定漏洞的恶意代码.
Metasploi提供了跨多个操作系统和应用程序的Exploit,提供了突破一台电脑的多种途径.
可以用Nessus搭配Nmap进行漏洞扫描,并使用Metasploit进行漏洞利用.
在确定一个特定的漏洞却无法在Metasploit数据库中找到利用的Exploit,可以通过访问exploit-db.
com查找下载该漏洞利用程序,编译知道可以将其移植到Metasploit的数据库做为一个ExploitPayloads利用漏洞之前要先建立一个Payload,其作用是确定漏洞攻击成功之后要执行什么操作,Payload基本上是用于访问远程计算机的反向shell和通过shell植入后门等到被入侵的电脑.
hypervmart怎么样?hypervmart是一家国外主机商,成立于2011年,提供虚拟主机、VPS等,vps基于Hyper-V 2012 R2,宣称不超售,支持linux和windows,有荷兰和英国2个数据中心,特色是1Gbps带宽、不限流量。现在配置提高,价格不变,性价比提高了很多。(数据中心不太清楚,按以前的记录,应该是欧洲),支持Paypal付款。点击进入:hypervmart官方网...
DediPath 商家成立时间也不过三五年,商家提供的云服务器产品有包括KVM和OPENVZ架构的VPS主机。翻看前面的文章有几次提到这个商家其中机房还是比较多的。其实对于OPENVZ架构的VPS主机以前我们是遇到比较多,只不过这几年很多商家都陆续的全部用KVM和XEN架构替代。这次DediPath商家有基于OPENVZ架构提供低价的VPS主机。这次四折的促销活动不包括512MB内存方案。第一、D...
Megalayer 商家在之前也有记录过,商家开始只有提供香港站群服务器和独立服务器,后来也有增加到美国独立服务器,以及前几天也有介绍到有增加香港VPS主机。对于香港服务器之前有过评测(Megalayer香港服务器配置一览及E3-1230 8GB服务器评测记录),这里申请到一台美国独立服务器,所以也准备简单的评测记录。目前市场上我们看到很多商家提供VPS或者云服务器基本上没有什么特别的,但是独立服...