آروین قوجازاده هستم . همیشه مشغول یادگیری ، علاقه مند به حوزه امنیت شبکه و برنامه نویسی
متااسپلوییت چیست ؟
متااسپلوییت فریم ورکی متن باز است که به صورت اختصاصی برای تسترهای نفوذ ، هکرها ، محققین امنیتی و دیگر فعالان موجود در زمینه امنیت شبکه نوشته شده است . شما با استفاده از این فریم ورک میتوانید آسیبپذیری های موجود در سیستمها ، شبکهها و نرم افزارهای گوناگون را بکارگرفته و به این سیستمها نفوذ کنید . این اپلیکیشن به صورت پیشفرض دارای اکسپلوییت های بسیاری میباشد ولی علاوه بر آن شما میتوانید خودتان اکسپلوییت دلخواه خود را ایجاد کنید و به آن اضافه کنید .
متخصصان امنیتی ، تسترهای نفوذ ، مدیران شبکه ، برنامه نویسان و همه اشخاصی که در زمینه امنیت فعالیت میکنند نیاز دارند تا مهارت کار با ابزار متااسپلوییت را کسب کنند . متخصصان امنیتی و تسترهای نوذ در فازهای جمع آوری اطلاعات , کشف و اسکن آسیب پذیری , بکارگیری اکسپلوییت و نفوذ و حمله به سیستم ها ، حملات پس از بکارگیری بوسیله این ابزار میتوانند به آسانی یک تست نفوذ را پیاده سازی کرده و هدف خود را بکارگیرند . برنامه نویسان به منظور اسکن و تست نفوذ برنامههای طراحی شده میتوانند از این ابزار استفاده کنند . ابزار متااسپلوییت جعبه ای جادویی است که استفاده از آن آرمان هر هکری است و هر روز گسترده تر و کامل تر و بهینه تر می شود .
تاریخچه متاسپلویت !!
ا HD Moore در اوایل کار ، شروع به کار بر روی Metasploit کرد و نسخه ۱.۰ را که با Perl نوشته شده بود را در سال ۲۰۰۳ منتشر کرد. از آن زمان به بعد ، این پروژه رشد چشمگیری داشته است به نحوی که از ۱۱ اکسپلویت اولیه به بیش از ۱۵۰۰ مورد اکسپلویت رسیده است، به علاوه حدود ۵۰۰ Payload.
کمپانی امنیتی Rapid7 متاسپلویت را در سال ۲۰۰۹ خریداری کرد. مور بنیانگذار آن، این پروژه را در سال ۲۰۱۶ ترک کرد. از آن زمان به بعد متاسپلویت به رغم رقابت Canvas و Core Impact ، به چارچوبی برای توسعه بهره برداری تبدیل شد.
دانلود Metasploit
ا Metasploit به عنوان بخشی از Kali Linux وجود دارد ، اما همچنین می توانید آن را جداگانه در وب سایت Metasploit بارگیری کنید. Metasploit روی سیستم های لینوکس و ویندوز اجرا می شود . کد منبع Metasploit Framework در GitHub در دسترس است.
ا Metasploit نسخه های مختلفی شامل رایگان و پولی دارد. علاوه بر چارچوب Metasploit رایگان ، Rapid7 همچنین نسخه Metasploit Community Edition ، یک رابط کاربری مبتنی بر وب رایگان برای Metasploit و همچنین Metasploit Pro با افزودنیهای غیر رایگان برای متخصصان امنیت که رابط گرافیک را ترجیح می دهند و یا کارکردهای حرفه ای تری را نیاز دارند وجود دارد .
امیدوارم موفق باشید .
نویسنده : آروین قوجازاده
Instagram: 8Arvin6
نوشته شده : ۱۳ آبان ۱۴۰۱
مطلبی دیگر از این انتشارات
ندانستن عیب نیست، "نپرسیدن" عیب است
مطلبی دیگر از این انتشارات
پلتفرم / گذرگاه مدیریت API
مطلبی دیگر از این انتشارات
دید واضح تری از IaaS ،PaaS و SaaS بدست آورید.