一、metasploit 是什么?
Kali 最强渗透工具 - metasploit
是一款开源安全漏洞利用和测试工具,集成了各种平台上常见的溢出漏洞和流行的 shellcode,并
持续保持更新;
metasploit 让复杂的漏洞攻击流程变的非常简单,一个电脑小白经过几小时的学习,就能对操作系
统等主流漏洞发起危害性攻击。
二、Metasploit的架构可以分为四层:硬件层、操作系统层、Metasploit框架层和模块层。其中,硬件层和操作系统层是底层基础设施,Metasploit框架层和模块层是软件。
硬件层:包括计算机、服务器、网络交换机、路由器等硬件设备。
操作系统层:包括Windows、Linux、Unix和Mac OS等各种操作系统。
Metasploit框架层:由Metasploit框架组成,包括数据库、Web服务和命令行界面。
模块层:包含各种功能模块,例如扫描程序、漏洞利用程序和后门程序等。
三、模块组织按照不同的用途分为7种类型的模块(Modules):
1,Exploits:渗透攻击模块,利用系统漏洞进行攻击,里面有每一个具体漏洞的攻击方法。
2,Aux:辅助模块,负责信息收集、扫描、嗅探、指纹识别、口令猜测和Dos攻击等功能。
3,Post:后渗透攻击模块,在取得目标系统远程控制权限后,进行一系列的后渗透攻击动作,如获取敏感信息、跳板攻击等操作。
4,Payloads:攻击载荷模块,成功exploit之后,真正在目标系统执行的代码或指令。
5,Encodes:编码器模块,主要对payload进行加密,最终达到躲避AntiVirus检查的目的。
6,Nops:空指令模块,主要作用是提高payload稳定性及维持大小。在渗透攻击构成恶意数据缓
冲区时,常常要在真正要执行的shellcode之前添加一段空指令区,这样当触发渗透攻击后跳转执
行shellcode时,有一个较大的安全着陆区,从而避免收到内存地址随机化、返回地址计算偏差等
原因造成的shellcode执行失败,从而提高渗透攻击的可靠性。
7,Evasion:免杀模块,可以用来创建木马文件,感觉相当于msfvenom的一个子功能。
来源: 百度 本网注明来源的文章均来自其他媒体或网站,目的在于学习及传递更多信息无任何商
业用途,如有侵权请及时联系本网删除!