Metasploit-page1

硬件需求:

存儲:
    10G存儲空間昂灵。建議30G存儲空間眨补。
內(nèi)存:
    Linux“HOST”最小內(nèi)存要求
        1GB系統(tǒng)內(nèi)存(RAM)
        實際上2GB以上
    Kali“GUEST”最小內(nèi)存要求
        至少512兆字節(jié)(MB)的RAM(推薦1GB)//更多從不傷害撑螺!
        實際上1GB或更多甘晤,具有相同價值的SWAP文件
    
    Metasploitable“GUEST”最小內(nèi)存要求
        至少256兆字節(jié)(MB)的RAM(建議512MB)//更沒有傷害饲做!
      
    (可選)每個Windows“GUEST”最低內(nèi)存要求  
        至少256兆字節(jié)(MB)的RAM(推薦1GB)//更多從不傷害!
        實際上1GB或更多塞弊,具有相同價值的SWAP文件
    
處理器處理速度推薦:500MHz
通暢的互聯(lián)網(wǎng)訪問:建議1M/S,以及無阻礙的訪問全球網(wǎng)絡(luò)居砖。

資源:
通過https://developer.microsoft.com/en-us/microsoft-edge/tools/vms/驴娃,下載帶有漏洞的瀏覽器以及虛擬的環(huán)境唇敞。
虛擬機(jī):VMware疆柔,VirtualBox和KVM
推薦的發(fā)行版:Kali Linux
受害者環(huán)境:Metasploitable(默認(rèn)登錄名和密碼為msfadmin:msfadmin镶柱,部署參考:https://community.rapid7.com/docs/DOC-1875

Metasploit文件系統(tǒng)():

data: Metasploit使用的可編輯文件
documentation: 提供框架的文檔
external: 源代碼和第三方庫
lib: 框架代碼庫的“meat”
modules: 實際的MSF模塊
plugins: 可以在運(yùn)行時加載的插件
scripts: Meterpreter和其他腳本
tools: 各種有用的命令行工具

Metasploit Libraries(這個庫幫助使用者,無需額外編寫基礎(chǔ)的代碼):

Rex:
    大多數(shù)任務(wù)的基本庫
    處理套接字鞋屈,協(xié)議,文本轉(zhuǎn)換等
    SSL渠啊,SMB替蛉,HTTP拄氯,XOR,Base64熙含,Unicode
    
Msf::Core:
    提供“基本”API
    定義Metasploit框架(https://www.offensive-security.com/metasploit-unleashed/introduction/)

Msf :: Base:
    提供“友好”API
    提供用于框架的簡化API

Metasploit框架由模塊組成:

Exploits(漏洞):
    定義為使用有效載荷的模塊
    沒有有效載荷的漏洞是輔助模塊
Payloads, Encoders, Nops(有效載荷怎静,編碼器黔衡,Nop):
    有效載荷由遠(yuǎn)程運(yùn)行的代碼組成
    編碼器確保有效載荷使其到達(dá)目的地
    Nop保持有效載荷大小一致
Primary Module Tree(主模塊樹):
    位于/ usr / share / metasploit-framework / modules /
User-Specified Module Tree(用戶指定的模塊樹):
    位于?/ .msf4 / modules /
    這個位置是私人模組的理想選擇
Loading Additional Module Trees(加載其他模塊樹):
外部加載
內(nèi)部加載(msfconsole命令內(nèi)部):

Metasploit對象模型:

在Metasploit框架中,所有模塊都是Ruby類:
    模塊從類型特定的類繼承
    類型特定的類繼承自Msf :: Module類
    模塊之間有一個共享的公共API
有效載荷略有不同:
    有效載荷是在運(yùn)行時從各種組件創(chuàng)建的
    用不同的階段粘在一起

Metasploit Mixins和插件:

快速了解Ruby:
    每個類只有一個父塘装。
    一個類可能包含了很多模塊影所。
    模塊可以添加新的方法。
    模塊可以重載舊的方法阴幌。
    Metasploit模塊繼承了Msf :: Module矛双,并包含了mixins來添加功能蟆豫。
    
Metasploit Mixins:

    Mixins很簡單:
        Mixins'包括'一個類別到另一個
        這是不同的,類似于繼承
        Mixins可以覆蓋類的方法
    Mixins可以添加新功能栈幸,并允許模塊具有不同的“風(fēng)味”。
        協(xié)議特定(即:HTTP灵疮,SMB)
        行為特定(即:暴力)
        connect()由TCP mixin實現(xiàn)
        connect()然后被FTP壳繁,SMB等重載。
    Mixins可以改變行為:
        掃描器mixin超載run()
        掃描儀更改run_host()和run_range()的run()
        它根據(jù)THREADS設(shè)置并行調(diào)用它們
        BruteForce mixin是類似的

Metasploit插件:
    插件可以直接使用API??:
        他們操縱整個框架
        插件插入事件子系統(tǒng)
        它們自動執(zhí)行手動執(zhí)行繁瑣操作的特定任務(wù)
    插件只適用于msfconsole:
        插件可以添加新的控制臺命令
        它們擴(kuò)展了Framework的總體功能

示例代碼:

            class MyParent
                 def woof
                      puts “woof!”
                 end
            end
            
            class MyClass > MyParent
            end
            
            object = MyClass.new
            object.woof() => “woof!”
            
            ================================================================
            
            module MyMixin
                 def woof
                      puts “hijacked the woof method!”
                 end
            end
            
            class MyBetterClass > MyClass
                 include MyMixin
            end
示例代碼
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市渣触,隨后出現(xiàn)的幾起案子嗅钻,更是在濱河造成了極大的恐慌养篓,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,544評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件舶胀,死亡現(xiàn)場離奇詭異嚣伐,居然都是意外死亡轩端,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,430評論 3 392
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來骨田,“玉大人态贤,你說我怎么就攤上這事悠汽。” “怎么了柿冲?”我有些...
    開封第一講書人閱讀 162,764評論 0 353
  • 文/不壞的土叔 我叫張陵怎栽,是天一觀的道長熏瞄。 經(jīng)常有香客問我,道長强饮,這世上最難降的妖魔是什么邮丰? 我笑而不...
    開封第一講書人閱讀 58,193評論 1 292
  • 正文 為了忘掉前任剪廉,我火速辦了婚禮,結(jié)果婚禮上片橡,老公的妹妹穿的比我還像新娘妈经。我一直安慰自己捧书,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,216評論 6 388
  • 文/花漫 我一把揭開白布爆哑。 她就那樣靜靜地躺著揭朝,像睡著了一般潭袱。 火紅的嫁衣襯著肌膚如雪屯换。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,182評論 1 299
  • 那天,我揣著相機(jī)與錄音晕窑,去河邊找鬼。 笑死敞斋,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的渺尘。 我是一名探鬼主播鸥跟,決...
    沈念sama閱讀 40,063評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼医咨,長吁一口氣:“原來是場噩夢啊……” “哼拟淮!你這毒婦竟也來了谴忧?” 一聲冷哼從身側(cè)響起沾谓,我...
    開封第一講書人閱讀 38,917評論 0 274
  • 序言:老撾萬榮一對情侶失蹤昏兆,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后妇穴,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體爬虱,經(jīng)...
    沈念sama閱讀 45,329評論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,543評論 2 332
  • 正文 我和宋清朗相戀三年腾它,在試婚紗的時候發(fā)現(xiàn)自己被綠了跑筝。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,722評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡瞒滴,死狀恐怖继蜡,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情逛腿,我是刑警寧澤稀并,帶...
    沈念sama閱讀 35,425評論 5 343
  • 正文 年R本政府宣布,位于F島的核電站单默,受9級特大地震影響碘举,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜搁廓,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,019評論 3 326
  • 文/蒙蒙 一粱年、第九天 我趴在偏房一處隱蔽的房頂上張望完箩。 院中可真熱鬧,春花似錦秩彤、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,671評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽剑辫。三九已至,卻和暖如春编整,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,825評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 47,729評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像谣拣,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,614評論 2 353

推薦閱讀更多精彩內(nèi)容