2010年9月9日 星期四

Metasploit 續2

管理Session和Job

  • 交互命令殼和其他payload被包裹在Session裡,可以被停止以及恢復
  • 需要執行伺服器的攻擊程式(像是瀏覽器攻擊程式,它必須誘騙用互連接到Metasploit的Web伺服器),能夠以執行在背景的Job之形式加以管理
  • 透用使用Session與Job,可以在單一的Metasploit實例裡同時進行多個攻擊

2010年9月8日 星期三

Metasploit 續1

選擇攻擊程式

msf> show exploits          #控制台介面 顯示清單
msf> use osx/ftp/webstar_ftp_user                     #選擇攻擊程式
$ ./msfcli | grep osx/     #命令列介面 列出所有Mac OS X的攻擊清單

Metasploit Payload

支援5種作業系統(BSD、Linux、OS X、Solaris、Windows)與3種CPU架構(x86、sparc、PPC),Windows/x86是目前支援最多

Metasploit

簡介

  • 使用Ruby撰寫而成
  • 支援所有的主要作業系統
  • 選項設定與攻擊執行的一致性介面
  • 將安全漏洞與payload分開
  • 整合的編碼與規避功能
  • 具有容易更新之機制的統一攻擊資料庫

2010年9月6日 星期一

BackTrack4 VMWare Image 有線網路設定、開啟Matesploit

1.VM網路設定為Bridged
2.開啟BackTrack4虛擬機,root 密:toor
bt login: root 
$ Password: toor
$ /etc/init.d/networking start 
$ Startx              

2010年9月4日 星期六

2010年9月3日 星期五