Metasploit
Metasploit Project, նախագիծ նվիրված տեղեկատվական անվտանգությանը։ Նախատեսված է խոցելիության մասին տեղեկության տրամադրման համար։ Առավել հայտնի է Metasploit Framework նախագիծը, որը նախատեսված է էքսպլոյիտների ստեղծման համար։ Բացի սա, նախագիծը իր մեջ պարունակում է օպերացիոն կոդերի բազա, շելլ կոդի արխիվ և տեղեկություն տեղեկատվական անվտանգության մասին։
![]() | |
---|---|
![]() | |
Տեսակ | ազատ ծրագրային ապահովում և ծրագրային ապահովում |
Նախագծումը՝ | Rapid7? |
Գրված է՝ | Ruby[1] |
ՕՀ | մաքՕՍ[2], Վինդոուզ[2] և յունիքսանման օպերացիոն համակարգ[3] |
Լույս տեսավ՝ | օգոստոս 2011 |
Պլատֆորմ | Վինդոուզ[4], մաքՕՍ[4], BSD?[4] և Լինուքս[4] |
Վերջին կայուն տարբերակ | 6.3.19 (հունիսի 1, 2023)[5] |
Արտոնագիր | 3-clause BSD License?[6] |
Սխալնելի հայտման էջ | github.com/rapid7/metasploit-framework/issues |
Կայք | metasploit.com(անգլ.) |
Աղբյուր կոդ | github.com/rapid7/metasploit-framework |
![]() |
Metasploit-ը ստեղծվել է 2003 թվականի հուլիսին։ 1․0 տարբերակը գրվել է Perl ծրագրավորման լեզվով և իր մեջ պարունակում է պսեվդոգրաֆիկական միջերես։ Ծրագրի հեղինակը դարձավ HD Moore-ը։ 2-րդ տարբերակի վրա աշխատելու ընթացքում HD Moore-ին միացան Մէտտ Միլլերը և մի քանի կամաորականներ։ Երրորդ տարբերակը ամբողջությամբ գրվել է Ruby լեզվով, այն մշակել է Metasploit LLC ընկերությունը։ 2008 թվականին Metasploit Framework-ի լիցենզիան փոխվեց այն ոչ-ազատ ծրագրային ապահովումից դարձավ ԲիԷսԴի։ 2009 թվականին Rapid7-ը, որը զբաղվում է խոցելիությունների ղեկավարմամբ, հայտարարեց, որ գնում է Metasploit-ը։ Ոչ ամբողջական տարբերակը ինչպես և առաջ հասանելի է բոլորի համար։
Metasploit-ի անվճար տարբերակը կարող է օգտագործվել ինչպես համակարգերի ադմիստրատորների և մասնագետների կողմից համակարգչի անվտանգության համար, այնպես էլ կարող է օգտագործվել հաքերների կողմից։
Metasploit FrameworkԽմբագրել
Գործիք, որը նախատեսված է էքսպլոյտների ստեղծման, թեսթավորման և օգատգործման համար։ Թույլ է տալիս կարգավորել էքսպլոյտները ըստ անհրաժեշտության։ Ինչպես նաև ծրագիրը թույլ է տալիս կոդավորել շելլկոդ, որը թույլ է տալիս թաքցնել IDS կամ IPS հարձակման փաստը։
Օպերացիոն կոդի բազաԽմբագրել
Այս գործիքը անհրաժեշտ է նոր էքսպլոյտներ գրելու համար։ Թույլ է տալիս գրել էքսպլոյտ, որը կարող է աշխատել տարատեսակ օպերացիոն համակարգերի հետ։
ԳրականությունԽմբագրել
- Abhinav Singh, Metasploit Penetration Testing Cookbook, «Packt Publishing», 2012 — 268 p, ISBN 978-1-84951-742-3։
Արտաքին հղղումներԽմբագրել
- The Metasploit Project Պաշտոնական կայք
- Metasploit Unleashed Թղթաբանություն Offensive Security-ի մասին
- Metasploit Resource Portal