ماژول ۹سطح: مبتدی·حدود 150 دقیقه·پیش‌نیاز: ماژول ۶ (یافتن آسیب‌پذیری)

آموزش Metasploit: بهره‌برداری از هدف

Metasploit مشهورترین چارچوبِ بهره‌برداری در دنیای امنیت است. در این ماژول از صفر با msfconsole کار می‌کنی، چرخه‌ی همیشگیِ Metasploit (انتخابِ اکسپلویت، تنظیمِ گزینه‌ها، اجرا) را یاد می‌گیری و اولین اکسپلویتِ واقعی‌ات را روی Metasploitable اجرا می‌کنی. با payload و reverse shell شل می‌گیری، وارد دنیای Meterpreter — شلِ ابرقدرت — می‌شوی و با msfvenom payloadِ سفارشی می‌سازی.

ابزارها و مهارت‌های این ماژول

MetasploitmsfconsoleMeterpretermsfvenompayload

تا آخر این ماژول یاد می‌گیری که…

  • بفهمی Metasploit چیست و پنج واژه‌ی کلیدی‌اش را بشناسی
  • با msfconsole کار کنی و چرخه‌ی همیشگیِ Metasploit را اجرا کنی
  • اولین اکسپلویتِ واقعی (مثلِ vsftpd و Samba) را بزنی
  • با payload و reverse shell شلِ معکوس بگیری
  • با Meterpreter کار کنی و با msfvenom payload بسازی

سرفصل‌های این ماژول

Metasploit چیست؟
روشن کردن msfconsole
چرخه‌ی همیشگی Metasploit
اولین اکسپلویت واقعی
payload و reverse shell
Meterpreter و msfvenom

سؤال‌های پرتکرار

Metasploit چیست؟

Metasploit یک چارچوبِ متن‌باز برای تست نفوذ است که هزاران اکسپلویت و payload آماده دارد و کلِ فرایندِ بهره‌برداری از یک آسیب‌پذیری را ساده می‌کند.

Meterpreter چیست؟

Meterpreter یک payloadِ پیشرفته‌ی Metasploit است که پس از نفوذ یک شلِ قدرتمند در حافظه می‌دهد؛ با آن می‌توانی فایل بگیری، دسترسی بالا ببری و در سیستم بگردی.

reverse shell یعنی چه؟

در reverse shell سیستمِ هدف به‌جای این‌که منتظرِ اتصال بماند، خودش به سیستمِ مهاجم وصل می‌شود؛ این روش اغلب از فایروال عبور می‌کند.

این ماژول بخشی از دوره‌ی کاملِ هک اخلاقی است که قدم‌به‌قدم و با تمرینِ عملی تدریس می‌شود. مسیرت را جدی شروع کن.