ماژول ۶Level: مبتدی·about 150 min·Prerequisite: ماژول ۵ (شناسایی سرویس‌ها)

یافتن آسیب‌پذیری‌ها، CVE و اکسپلویت

حالا که نسخه‌ی دقیقِ سرویس‌ها را داری، باید بفهمی کدامشان ضعف دارند. در این ماژول مفهومِ آسیب‌پذیری، اکسپلویت و CVE را یاد می‌گیری و می‌بینی چطور هر نتیجه‌ی اسکن را جستجو کنی تا از «نسخه» به «راهِ ورود» برسی. با searchsploit در پایگاهِ آفلاینِ Exploit-DB می‌گردی، یک اکسپلویت را می‌خوانی و می‌فهمی چه می‌کند، و ضعف‌های واقعیِ Metasploitable را کشف می‌کنی — دقیقاً قبل از این‌که در فصلِ بعد از آن‌ها بهره‌برداری کنی.

ابزارها و مهارت‌های این ماژول

CVEsearchsploitExploit-DBNmap NSECVSS

تا آخر این ماژول یاد می‌گیری که…

  • تفاوتِ آسیب‌پذیری، اکسپلویت و CVE را بفهمی
  • بدانی CVE چیست و چرا آسیب‌پذیری‌ها بایگانی می‌شوند
  • هر نسخه‌ی سرویس را جستجو کنی و به اکسپلویتِ مربوط برسی
  • با searchsploit در گنجینه‌ی آفلاینِ اکسپلویت‌ها بگردی
  • یک اکسپلویت را بخوانی و بفهمی چطور کار می‌کند

سرفصل‌های این ماژول

آسیب‌پذیری، اکسپلویت، CVE
CVE چیست و چرا بایگانی می‌شود؟
جستجوی هر نتیجه‌ی اسکن
از نسخه تا راه ورود
searchsploit و Exploit-DB
خواندن یک اکسپلویت

Frequently asked questions

CVE چیست؟

CVE یک شناسه‌ی استاندارد و جهانی برای هر آسیب‌پذیریِ شناخته‌شده است (مثلِ CVE-2011-2523) تا همه با یک زبانِ مشترک درباره‌ی یک ضعف حرف بزنند.

تفاوت آسیب‌پذیری و اکسپلویت چیست؟

آسیب‌پذیری خودِ ضعف است، و اکسپلویت کد یا روشی است که از آن ضعف سوءاستفاده می‌کند تا به سیستم نفوذ کند.

این ماژول بخشی از دوره‌ی کاملِ هک اخلاقی است که قدم‌به‌قدم و با تمرینِ عملی تدریس می‌شود. مسیرت را جدی شروع کن.