Проведение базового сканирования на уязвимости
Теперь, когда вы настроили среду Kali Linux и Metasploitable2, вы можете приступить к выполнению базового сканирования на уязвимости системы Metasploitable2.
Фреймворк Metasploit - это мощный инструмент, который можно использовать для различных задач безопасности, включая сканирование на уязвимости и эксплойтацию. В этом руководстве мы будем использовать Metasploit для проведения базового сканирования на уязвимости системы Metasploitable2.
Откройте терминал в виртуальной машине Kali Linux и запустите консоль Metasploit, выполнив следующую команду:
msfconsole
Для сканирования системы Metasploitable2 используйте следующую команду Metasploit:
use auxiliary/scanner/portscan/tcp
set RHOSTS 192.168.1.101
run
Замените 192.168.1.101
на IP - адрес вашей виртуальной машины Metasploitable2.
Эта команда выполнит базовое сканирование TCP - портов на системе Metasploitable2 и отобразит открытые порты и связанные с ними сервисы.
Шаг 3: Анализ результатов сканирования
Изучите результаты сканирования, чтобы выявить потенциальные уязвимости в системе Metasploitable2. Ищите открытые порты, запущенные сервисы и любые известные уязвимости, связанные с этими сервисами.
Вы можете использовать следующую команду Metasploit для поиска известных эксплойтов, связанных с выявленными уязвимостями:
search type:exploit platform:linux
Это отобразит список доступных эксплойтов, которые вы можете использовать для дальнейшего исследования и, возможно, эксплойтации уязвимостей в системе Metasploitable2.
Следуя этим шагам, вы выполнили базовое сканирование на уязвимости системы Metasploitable2 с использованием фреймворка Metasploit. Этот процесс можно расширять и настраивать для проведения более комплексных оценок безопасности целевых систем.