یافتن آسیبپذیریها، CVE و اکسپلویت
حالا که نسخهی دقیقِ سرویسها را داری، باید بفهمی کدامشان ضعف دارند. در این ماژول مفهومِ آسیبپذیری، اکسپلویت و CVE را یاد میگیری و میبینی چطور هر نتیجهی اسکن را جستجو کنی تا از «نسخه» به «راهِ ورود» برسی. با searchsploit در پایگاهِ آفلاینِ Exploit-DB میگردی، یک اکسپلویت را میخوانی و میفهمی چه میکند، و ضعفهای واقعیِ Metasploitable را کشف میکنی — دقیقاً قبل از اینکه در فصلِ بعد از آنها بهرهبرداری کنی.
ابزارها و مهارتهای این ماژول
تا آخر این ماژول یاد میگیری که…
- تفاوتِ آسیبپذیری، اکسپلویت و CVE را بفهمی
- بدانی CVE چیست و چرا آسیبپذیریها بایگانی میشوند
- هر نسخهی سرویس را جستجو کنی و به اکسپلویتِ مربوط برسی
- با searchsploit در گنجینهی آفلاینِ اکسپلویتها بگردی
- یک اکسپلویت را بخوانی و بفهمی چطور کار میکند
سرفصلهای این ماژول
سؤالهای پرتکرار
CVE چیست؟
CVE یک شناسهی استاندارد و جهانی برای هر آسیبپذیریِ شناختهشده است (مثلِ CVE-2011-2523) تا همه با یک زبانِ مشترک دربارهی یک ضعف حرف بزنند.
تفاوت آسیبپذیری و اکسپلویت چیست؟
آسیبپذیری خودِ ضعف است، و اکسپلویت کد یا روشی است که از آن ضعف سوءاستفاده میکند تا به سیستم نفوذ کند.
این ماژول بخشی از دورهی کاملِ هک اخلاقی است که قدمبهقدم و با تمرینِ عملی تدریس میشود. مسیرت را جدی شروع کن.