• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Kiến thức tổng hợp Kiến thức bảo mật

Metasploit là gì? Các tính năng và thành phần

@admiz by @admiz
05/05/2021
in Kiến thức bảo mật
0
Metasploit Là Gì? Các Tính Năng Và Thành Phần 60902bf18d68d.jpeg

Metasploit là một trong những công cụ khai thác được sử dụng rộng rãi nhất trong lĩnh vực hacking/security, được sử dụng bởi cả người mới và chuyên gia cao cấp.

Metasploit là gì? Các tính năng và thành phần - Ảnh 1.

Metasploit là một self-described “framework” cho khai thác không gian mạng (cyber exploitation). Là một framework, nó giúp giảm bớt nỗ lực khai thác các lỗ hổng trong mạng, hệ điều hành, các ứng dụng, và phát triển các khai thác mới cho các lỗ hổng mới.

Metasploit đã phát triển một Meterpreter, được nạp vào một hệ thống đích, giúp duy trì việc truy cập và kiểm soát mục tiêu dễ dàng hơn nhiều.

Tổng quan về Metasploit

Metasploit được phát triển vào năm 2003 như là một open source project bởi H.D. Moore. Ban đầu được phát triển trong PERL, nhóm phát triển đã viết lại Metasploit trong Ruby vào năm 2007, do đó bạn cần có Ruby trên hệ thống để có thể chạy Metasploit và phát triển các khai thác của riêng bạn.

Sau nhiều năm thành công trong cộng đồng hacker/penetration tester, nó đã được Rapid7 mua lại vào năm 2009. Sau đó, Metasploit framework được chia thành ba phiên bản, trong đó có hai phiên bản Metasploit Express và Metasploit Professional là phiên bản thương mại, Metasploit Professional được bán với giá 1.800$. Cả hai đều sở hữu một giao diện khá đẹp nhiều bells và whistles, bao gồm cả chức năng tự động hóa một số cuộc tấn công. Ngoài ra còn có một phiên bản là open source community edition được gọi là Metasploit Community.

May mắn thay, một số nhà phát triển độc lập tại Armitage đã tạo ra một GUI nguồn mở miễn phí cho Metasploit, giao diện khá đẹp và thanh lịch, thích hợp sử dụng cho những người thích chế độ hoạt động point-and-click.

Metasploit là gì? Các tính năng và thành phần - Ảnh 2.

Metasploit phiên bản dành cho Windows, sở hữu nhiều tính năng (raw IP packet injection, wireless driver exploitation, SMB relaying attacks,…) không có sẵn trong môi trường Windows, hạn chế này có thể khắc phục bằng cách sử dụng Cygwin hoặc chạy Windows trong môi trường ảo trên Linux.

Trong bài viết này, chúng ta sẽ sử dụng command line interface (CLI) version trong Linux, cài đặt và sử dụng giao diện Armitage.

>> Tham khảo thêm: Hệ điều hành Linux là gì?

Các tính năng và thành phần của Metasploit

Tính năng

– Quét cổng để xác định các dịch vụ đang hoạt động trên server.

– Xác định các lỗ hổng dựa trên phiên bản của hệ điều hành và phiên bản các phần mềm cài đặt trên hệ điều hành đó.

– Thử nghiệm khai thác các lỗ hổng đã được xác định.

Thành phần

– Hỗ trợ giao diện người dùng với 2 dạng:

Console interface: Đây là giao diện sử dụng các dòng lệnh để cấu hình, kiểm tra do vậy tốc độ nhanh hơn và mềm dẻo hơn. Sử dụng file msfconsole.bat.

Web interface: Giao tiếp với người dùng thông qua giao diện web. Sử dụng file msfweb.bat.

– Environment:

Global Environment: Được thực thi thông qua 2 câu lệnh setg và unsetg, những tùy chọn được gán ở đây sẽ mang tính toàn cục, được đưa vào tất cả các module khai thác.

Temporary Environment: Được thực thi thông qua 2 câu lệnh set và unset, environment này chỉ được đưa vào module khai thác đang load hiện tại, không ảnh hưởng đến các module khai thác khác.

Những thành phần nào có cấu hình giống nhau giữa các exploits module như là: LPORT, LHOST, PAYLOAD thì bạn nên cấu hình ở chế độ ở Global Environment để không phải cấu hình lại nhiều lần.

Ví dụ: 

msf> setg LPORT 80

msf> setg LHOST 172.16.8.2

Download và cài đặt

Bước đầu tiên, tải xuống và cài đặt Metasploit trên Ubuntu.

>>Tìm hiểu thêm: Hệ điều hành Ubuntu là gì?

Để cài đặt phiên bản mới nhất của Metasploit 4 Framework (MSF4) trên Ubuntu 10.04 (hoặc bất kỳ bản phân phối dựa trên Debian nào), hãy sử dụng các lệnh dưới đây.

wget http://updates.metasploit.com/data/releases/framework-4.0.0-linux-full.run

Nếu bạn đang cài đặt trên một bản 64-bit của Ubuntu:

wget http://updates.metasploit.com/data/releases/framework-4.0.0-linux-x64-full.run

Thao tác này sẽ tải xuống phiên bản hiện tại của Metasploit framework qua Wget (http://www.gnu.org/software/wget/).

Tiếp theo chúng ta sẽ tiến hành cài đặt. Trong terminal, bạn phải thay đổi chế độ để thực thi (x) cho Metasploit:

chmod +x framework-4.*-linux-full.run

Và bây giờ thực hiện trình cài đặt bằng cách lấy các đặc quyền root bằng cách gõ sudo và ./ với tên của gói:

sudo ./framework-4.*-linux-full.run

Sau đó, bạn sẽ được nhắc nhập mật khẩu gốc. Sau khi nhập, bạn sẽ nhận được một màn hình như sau:

Metasploit là gì? Các tính năng và thành phần - Ảnh 3.

Tiếp tục và nhấp vào Forward.

Metasploit là gì? Các tính năng và thành phần - Ảnh 4.

Đồng ý với các điều khoản của license agreement và nhấp vào Forward.

Metasploit là gì? Các tính năng và thành phần - Ảnh 5.

Chọn Yes cho các bản cập nhật tự động. Nhấp vào Forward.

Metasploit là gì? Các tính năng và thành phần - Ảnh 6.

Tại đây, Metasploit hỏi xem bạn có muốn chèn một tập lệnh dịch vụ khác không. Bạn có thể chấp nhận mặc định và nhấn Forward.

Metasploit là gì? Các tính năng và thành phần - Ảnh 7.

Sẽ mất một vài phút để cài đặt và xây dựng cơ sở dữ liệu. Sau khi hoàn tất, bạn đã sẵn sàng chạy Metasploit. Nhập:

Msfconsole

Bạn sẽ được chào đón bởi màn hình hiển thị như sau:

Metasploit là gì? Các tính năng và thành phần - Ảnh 8.

Vậy là bạn đã cài đặt thành công exploit framework tốt nhất thế giới. Nếu bạn muốn cập nhật framework, hãy nhập:

sudo msfupdate

Chúc các bạn thành công!

Nguồn: Tech.vccloud.vn

>> Có thể bạn quan tâm: Webgoat – Công cụ giúp bạn hiểu rõ hơn về lỗ hổng website

Post Views: 186
Previous Post

4 lý do tại sao các công ty cần đầu tư vào công nghệ

Next Post

Thực hư chuyện công cụ miễn phí python anaconda đem lại thu nhập hàng trăm ngàn USD/ năm cho các data scientist

Related Posts

Avast Free Antivirus 4
Bảo mật, Antivirus

Avast Free Antivirus

26/12/2021
Kaspersky Anti-Virus cung cấp một số tùy chọn bảo mật hệ thống rất hữu ích
Bảo mật, Antivirus

Kaspersky Anti-Virus

22/04/2022
Tường Lửa (firewall) Là Gì? Những Kiến Thức Tổng Quan Về Firewall 6094ae4f9f4f1.jpeg
Kiến thức bảo mật

Tường lửa (Firewall) là gì? Những kiến thức tổng quan về Firewall

07/05/2021
Hệ điều Hành Macos High Sierra để Lỗ Mật Khẩu Mã Hóa ổ đĩa Trong ô Gợi ý 60902cf3b392a.jpeg
Kiến thức bảo mật

Hệ điều hành macOS High Sierra để lỗ mật khẩu mã hóa ổ đĩa trong ô gợi ý

05/05/2021
Oneplus Bí Mật Thu Thập Dữ Liệu Người Dùng 60902ceec6f58.jpeg
Kiến thức bảo mật

OnePlus bí mật thu thập dữ liệu người dùng

05/05/2021
Microsoft Cortana đọc Tin Nhắn Skype Nhằm Phát Triển Hệ Thống Chat Thông Minh 60902ceac9f28.jpeg
Kiến thức bảo mật

Microsoft Cortana đọc tin nhắn Skype nhằm phát triển hệ thống Chat thông minh

05/05/2021
Next Post
Thực Hư Chuyện Công Cụ Miễn Phí Python Anaconda đem Lại Thu Nhập Hàng Trăm Ngàn Usd/ Năm Cho Các Data Scientist 60902bf3e667b.png

Thực hư chuyện công cụ miễn phí python anaconda đem lại thu nhập hàng trăm ngàn USD/ năm cho các data scientist

Bài mới nhất

4 Lưu ý Khi Sử Dụng Email Marketing Hiệu Quả Tránh Spam Cho Doanh Nghiệp 612d0db271290.jpeg

4 Lưu ý khi sử dụng email marketing hiệu quả tránh spam cho doanh nghiệp

07/05/2025
Tổng Hợp 10 Mẫu Email Marketing Giới Thiệu Sản Phẩm Nổi Bật Nhất Hiện Nay 612d0da97658c.png

Tổng hợp 10 mẫu email marketing giới thiệu sản phẩm nổi bật nhất hiện nay

07/05/2025
Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution