没有框架渗透测试者的困扰
● 需要掌握数百个工具软件,上千个命令参数,实在记不住
● 新出现的漏洞PoC/EXP有不同的运行环境要求,准备工作繁琐
● 大部分时间都在学习不同工具的使用习惯,如果能同意就好了
● Metasploit能解决以上困扰码?
简介
● 目前最流行、最强大、最具扩展性的渗透测试平台软件
● 基于Metasploit进行渗透测试和漏洞饭呢西的流程和方法
● 2003年由HD More发布第一版,2007年用ruby语言重写
○ 框架集成了渗透测试标准(PETS)思想
○ 一定程度上统一了渗透测试和漏洞研究的工作环境
○ 新的攻击代码可以比较容易的加入框架
● 开发活跃版本更新频繁(每周)
○ 早期版本基于社区力量维护,被Rapid7收购后打造出其商业版产品
○ 目前分化为四个版本,社区版本仍然十分活跃
○ HD More说:为Metasploit写书是种自虐!
○ 2014年之后市场上没有再出现新的Metasploit教材
● 被HD More称之为当时最好的Metasploit教材(2011/2012)
版本对比
● Pro版是企业级全功能的高级渗透测试平台