آموزش Metasploit: بهرهبرداری از هدف
Metasploit مشهورترین چارچوبِ بهرهبرداری در دنیای امنیت است. در این ماژول از صفر با msfconsole کار میکنی، چرخهی همیشگیِ Metasploit (انتخابِ اکسپلویت، تنظیمِ گزینهها، اجرا) را یاد میگیری و اولین اکسپلویتِ واقعیات را روی Metasploitable اجرا میکنی. با payload و reverse shell شل میگیری، وارد دنیای Meterpreter — شلِ ابرقدرت — میشوی و با msfvenom payloadِ سفارشی میسازی.
ابزارها و مهارتهای این ماژول
تا آخر این ماژول یاد میگیری که…
- بفهمی Metasploit چیست و پنج واژهی کلیدیاش را بشناسی
- با msfconsole کار کنی و چرخهی همیشگیِ Metasploit را اجرا کنی
- اولین اکسپلویتِ واقعی (مثلِ vsftpd و Samba) را بزنی
- با payload و reverse shell شلِ معکوس بگیری
- با Meterpreter کار کنی و با msfvenom payload بسازی
سرفصلهای این ماژول
سؤالهای پرتکرار
Metasploit چیست؟
Metasploit یک چارچوبِ متنباز برای تست نفوذ است که هزاران اکسپلویت و payload آماده دارد و کلِ فرایندِ بهرهبرداری از یک آسیبپذیری را ساده میکند.
Meterpreter چیست؟
Meterpreter یک payloadِ پیشرفتهی Metasploit است که پس از نفوذ یک شلِ قدرتمند در حافظه میدهد؛ با آن میتوانی فایل بگیری، دسترسی بالا ببری و در سیستم بگردی.
reverse shell یعنی چه؟
در reverse shell سیستمِ هدف بهجای اینکه منتظرِ اتصال بماند، خودش به سیستمِ مهاجم وصل میشود؛ این روش اغلب از فایروال عبور میکند.
این ماژول بخشی از دورهی کاملِ هک اخلاقی است که قدمبهقدم و با تمرینِ عملی تدریس میشود. مسیرت را جدی شروع کن.