Metasploit для начинающих

В этом курсе вы изучите основы использования Metasploit — мощного фреймворка для тестирования на проникновение. Вы освоите установку, навигацию по консоли, использование модулей, методы сканирования, выполнение эксплойтов и постэксплуатацию.

Кибербезопасность

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Metasploit легче понять, проследив модуль от поиска через настройку и запуск до управления сессией. Этот курс даёт такой процесс в шести пошаговых лабораторных Ubuntu с подготовленной локальной целью.

Вы установите framework, изучите команды, workspaces, поиск и выбор и запустите вспомогательное TCP-сканирование. Последние работы используют локальный уязвимый VSFTPD 2.3.4, открывают Meterpreter и практикуют shell и файлы. Диагностика важна: validation, encoder или первая попытка могут повлиять на сессию.

Чему вы научитесь

После курса вы сможете:

  • Установить Metasploit в Ubuntu официальным скриптом Rapid7 и инициализировать его.
  • Пользоваться справкой, workspaces, поиском и информацией в msfconsole.
  • Фильтровать, выбирать и настраивать модули и LHOST.
  • Запускать auxiliary/scanner/portscan/tcp и читать открытые порты.
  • Настраивать exploit VSFTPD 2.3.4, решать validation/encoding и перечислять сессии.
  • Фонить и возобновлять Meterpreter, открывать shell, передавать файлы и выходить.

Для кого этот курс

Курс для полных новичков Metasploit, студентов с сетевыми основами и Linux-пользователей перед широкими сценариями. Он объясняет механику одним scanner и exploit, не охватывая множество уязвимостей, разработку exploits или полный проект.

Предварительные требования: Опыт Metasploit не нужен. Полезны Linux, IP, порты, службы и роли атакующего/цели. Проверяйте параметры при отличающемся выводе.

Учебная среда: Терминал Ubuntu 22.04, не Kali. Установка может зависеть от сети и repository. Все действия на подготовленных службах 127.0.0.1.

Часто задаваемые вопросы

Нужен ли Kali Linux?

Нет. Metasploit ставится прямо в Ubuntu; Kali Desktop и другие инструменты не входят.

Чем отличается от Kali Server Exploitation in Action?

Здесь шесть работ, локальный scanner, VSFTPD exploit и базовый Meterpreter. Там 20 сценариев, Metasploitable2, много служб, свой модуль, root и более рискованная Post-Exploitation.

Всегда ли сессия откроется сразу?

Нет. LHOST, encoder, AutoCheck или cooldown могут потребовать настройки или повтора. Проверяйте sessions -l.

Это полный пентест и устранение?

Нет. Область, доказательства, отчёты, реальный выбор, очистка и исправления требуют дополнительного обучения и разрешения.

Преподаватель

labby
Labby
Labby is the LabEx teacher.