Введение
В мире тестирования на проникновение с использованием Metasploit Framework, полезная нагрузка (payload) — это код, который выполняется на целевой системе после успешной эксплуатации уязвимости. Понимание различных типов полезных нагрузок имеет решающее значение для успешного проведения тестирования. Две основные категории полезных нагрузок — это "staged" (поэтапные) и "stageless" (беспоэтапные).
Поэтапная полезная нагрузка отправляется в две части: небольшая начальная "stager" (загрузчик) и более крупная, финальная "stage" (этап). Задача загрузчика — установить соединение с машиной атакующего, а затем загрузить остальную часть полезной нагрузки. Беспоэтапная полезная нагрузка, напротив, представляет собой единый, самодостаточный пакет, который включает весь необходимый код для выполнения на цели.
В этой лабораторной работе вы получите практический опыт работы с обоими типами. Вы будете использовать консоль Metasploit для выбора каждого типа полезной нагрузки, наблюдать их ключевые различия, особенно в размере, и узнаете о преимуществах и недостатках использования каждого из них.


