
Metasploit Framework là một nền tảng mạnh mẽ được sử dụng để kiểm tra, tấn công và khai thác các lỗ hổng bảo mật của các dịch vụ. Nền tảng này được xây dựng trên ngôn ngữ lập trình hướng đối tượng Perl, với nhiều thành phần được viết bằng C, assembler và Python.
Kể từ phiên bản 2.2, Metasploit có khả năng tự động cập nhật thông qua script msfupdate.bat, được đặt trong thư mục cài đặt.
Metasploit hỗ trợ nhiều giao diện tương tác khác nhau:
Metasploit cung cấp hai loại môi trường cấu hình:
Bạn có thể lưu cấu hình môi trường hiện tại bằng lệnh save. Cấu hình này sẽ được lưu trong /.msf/config và tự động tải lại khi khởi động giao diện người dùng. Các tùy chọn chung giữa các module khai thác, như LPORT, LHOST, PAYLOAD, nên được xác định trong Global Enviroment. Ví dụ: msf> setg LPORT 80 msf> setg LHOST 172.16.8.2
Chọn chương trình hoặc dịch vụ có lỗ hổng mà Metasploit hỗ trợ khai thác.
Việc cập nhật thường xuyên các lỗ hổng dịch vụ tại www.metasploit.com hoặc thông qua script msfupdate.bat là rất quan trọng.
Một số module có các tùy chọn nâng cao (advanced options), có thể xem bằng lệnh show advanceds.
Chọn hệ điều hành mục tiêu để thực hiện khai thác.
Ví dụ: smf> use windows_ssl_pct show targets. Lệnh này sẽ liệt kê các target như winxp, winxp SP1, win2000, win2000 SP1.
2 nhận xét
Bài viết này nhằm mục đích chia sẻ thông tin và đánh giá sản phẩm. Chúng tôi tôn trọng quyền sở hữu trí tuệ, tuyệt đối không lưu trữ tệp tin hoặc cung cấp các liên kết tải xuống trái phép. Mọi liên kết (nếu có) đều trỏ về nguồn phân phối chính thức. Vui lòng tải hoặc mua sản phẩm từ nguồn chính hãng để ủng hộ tác giả.


