Introduction
Dans le monde des tests d'intrusion avec le Metasploit Framework, une charge utile (payload) est le code qui s'exécute sur le système cible après qu'une vulnérabilité a été exploitée avec succès. Comprendre les différents types de charges utiles est crucial pour un engagement réussi. Les deux catégories principales de charges utiles sont les "staged" (par étapes) et les "stageless" (sans étapes).
Une charge utile staged est envoyée en deux parties : un petit "stager" initial et une "stage" finale plus volumineuse. Le rôle du stager est d'établir une connexion de retour vers la machine de l'attaquant, puis de télécharger le reste de la charge utile. Une charge utile stageless, en revanche, est un paquet unique et autonome qui inclut tout le code nécessaire pour s'exécuter sur la cible.
Dans ce laboratoire, vous acquerrez une expérience pratique avec les deux types. Vous utiliserez la console Metasploit pour sélectionner chaque type de charge utile, observer leurs différences clés, notamment en termes de taille, et découvrir les avantages et les inconvénients de l'utilisation de chacune.


