您所在的位置: 首页 > 网络安全 > 专家专栏 > 叶子 >

Metasploit渗透工具的应用(1)

http://netsecurity.51cto.com  2008-03-06 14:20  叶子  51CTO.com  我要评论(0)

【51CTO.com 专家特稿】在文章《Immunity canvas安全检测工具简介》中,叶子对三个安全漏洞检测工具Metasploit、Immunity CANVAS、Core Impact中的Immunity CANVAS做了简单的安装使用介绍。现在叶子对Metasploit渗透工具的应用也做下说明。本文主要介绍Metasploit的GUI界面的简单使用以及命令行模式下的使用。

Metasploit是一款开源的安全漏洞检测工具。由于Metasploit是免费的工具,因此安全工作人员常用Metasploit工具来检测系统的安全性。

Metasploit Framework (MSF)是2003 年以开放源代码方式发布、可自由获取的开发框架,这个环境为渗透测试、shellcode 编写和漏洞研究提供了一个可靠的平台。它集成了各平台上常见的溢出漏洞和流行的shellcode,并且不断更新,最新版本的MSF 包含了180多种当前流行的操作系统和应用软件的exploit,以及100多 个shellcode。作为安全工具,它在安全检测中起到不容忽视的作用,并为漏洞自动化探测和及时检测系统漏洞提供有力的保障。

Metasploit的安装文件可以到官方网站进行下载,目前的版本是3.1。
http://metasploit.com/framework/

Metasploit 3的使用:(叶子使用windows系统上的Metasploit 3.0版本)

安装完Metasploit程序后,如下图1所示,程序中包含Metasploit的相关文档、常用的一些小工具(Netcat、Putty、VNCViewer、WinVI)、CMD Shell、Metasploit 3的主程序、NASM Shell、上线升级程序、RUBY Shell等内容。下面我们开始使用Metasploit进行相关的渗透工作。

图1

1.安装完Metasploit程序,运行Metasploit 3,启动Web窗口界面,如下图2所示。界面中会出现Exploits、Auxiliaries、Payloads、Console、Sessions、About等图标栏。

图2

2.点击Exploits图标,系统列出所有的Exploits。

图3

3.针对目的主机的信息查找相关漏洞利用程序,比如查找Windows 2000系统的相关漏洞利用程序,如下图4所示:

图4


共4页: 1 [2] [3] [4] 下一页
【内容导航】
 第 1 页:Metasploit 3的使用(1)  第 2 页:Metasploit 3的使用(2)
 第 3 页:Metasploit 3的使用(3)  第 4 页:Metasploit 3的使用(4)
Android开发应用详解
jBPM应用开发指南
WinForm应用与开发视频教程-WinForm教程
Visual Studio 2010应用与开发详解
精通MyEclipse应用开发

频道推荐

更多>>

热点标签

刀片服务器   云计算   ARP攻防   思科培训  

全站热点

更多>>

技术人

更多>>

读书

更多>>
  • Web编程入门经典--HTML、XHTML和CSS(第2版)

  • 作者:杜静 敖富江译
  • 本书为这个大家熟悉的主题,提供了一种新的学习方法:如何创建当今存在的Web页面——以及在可预见的未来如何创建它们。仅使用HT..

优秀博文

更多>>

最新热帖

更多>>

技术快讯