metasploit介绍

come from WiKi:

1.History不多说了

2.Metasploit Framework

  使用框架结构利用一个系统的基本步骤:

    a 选择和配置exploit(通过利用系统的bugs进入系统的code);

    b 检测目标系统是否会被选择的exploit感染;

    c 选择和配置payload(在目标系统上运行成功的code;比如:远程shell或VNC服务);

    d 选择编码技术对payload进行编码,避免被IPS监测到;

    e 执行exploit。

   这种连接任意exploit和任意payload的模块化是Framework的主要优势所在:简化了攻击者,exploit作者和payload作者的工作难度。

   Metasploit可以在所有的Unix系统和Windows系统上运行。它包括两种命令行界面,一种基于web的界面和a native GUI。Metasploit框架可以用其他的任何语言组件来进行扩展。

   在选择exploit和payload之前,需要一些目标系统的信息,比如操作系统版本和安装的网络服务。这些信息可以使用端口扫描和OSfingerprinting工具(如nmap)收集。Vulnerability扫描工具如NeXpose或是Nessus能够检测目标系统漏洞。Metasploit能够import漏洞扫描数据并把确定的漏洞与存在的exploit模块进行对比来选择更准确的exploitation。

 

3. Metasploit 社区版本

2011.10,Rapid7 发布社区版本,免费,web-based用户界面。

社区版本包括网络发现,模块浏览和手动开发。社区包含在主安装中。

 

4. Metasploit Express

2010.4,Rapid7 发布Metasploit Express,为需要证实漏洞的安全团队的开源社区版本。基于metasploit框架,提供一个生动的用户界面,集成Nmap模块,并且加入智能暴力破解和自动证据收集。

 

5.Metasploit Pro

2010.10,Rapid7 发布Metasploit Pro,为渗透测试员提供的开源社区版本。它包含了metasploit Express的所有的特征并且加入了web应用扫描和exploitation,社会工程和VPN pivoting。

 

6. payloads

metasploit提供了许多类型的payloads,包括:

command shell:使用户能够在host上跑收集脚本或是执行任意命令。

meterpreter:使用户通过VNC控制设备的屏幕并能够浏览,下载和上传文件。

 

7. Opcode Database(操作码数据库)

操作码数据库是新攻击的重要来源。Buffer overflow exploits 针对于windows经常需要知道在被攻击的程序或是包含的DLLs文件中机器语言码的精确的位置。这些位置信息在所给的操作系统是因版本和补丁等级不同而不同,他们在操作码数据库中都有记录和方便查找。这使得攻击者写出的buffer溢出攻击可以针对目标操作系统的不同版本进行攻击。

 

8. Shellcode数据库

包含有metasploitFramework中使用的payloads。提供完整的源代码,使用汇编语言编写的。

posted @ 2012-09-10 10:48  新的凯斯  阅读(433)  评论(0)    收藏  举报