Chủ Nhật, 20 tháng 4, 2014

Tìm hiểu, cài đặt công cụ Metasploit


LINK DOWNLOAD MIỄN PHÍ TÀI LIỆU "Tìm hiểu, cài đặt công cụ Metasploit": http://123doc.vn/document/1049858-tim-hieu-cai-dat-cong-cu-metasploit.htm


Metasploit Community
5
An ninh mạng – Mạng máy tính k54

Sau khi Finish trình duyệt web mở lên và đi tới giao diện mở đầu khi mới vào
chương trình. Metasploit hỗ trợ những trình duyệt:
 Chrome 8+
 Firefox 4+
 Internet Explorer 9+

Metasploit Community
6
An ninh mạng – Mạng máy tính k54
Click vào link: https://localhost:3790/ sẽ dẫn đến trang tạo tài khoản để login vào
Metasploit. Điền Username, Password sử dụng và một số thông tin bổ xung, rồi
chọn Create Account:

Trình duyệt chuyển đến trang nhập key để active chương trình, key này được gửi
miễn phí đến mail khi tải phần mềm. Sau khi điền key nhấn Activate License:

Metasploit Community
7
An ninh mạng – Mạng máy tính k54
Vậy là đã hoàn tất phần cài đặt chương trình Metasploit, đến giao diện sử dụng
chương trình:

Các thanh công cụ chính trong chương trình:

1. Menu chính
2. Thanh tác vụ
3. Thanh điều hướng
3. Sử dụng phần mềm.
3.1. Scan các host trong mạng bằng Metasploit
Tạo Project mới:
Metasploit Community
8
An ninh mạng – Mạng máy tính k54

Điền tên project và dải mạng sẽ scan:

Sau khi tạo project bắt đầu scan:


Metasploit Community
9
An ninh mạng – Mạng máy tính k54
Dải địa chỉ sẽ scan từ 172.16.1.1 đến 172.16.1.10:

Quá trình scan bắt đầu:

Sau khi scan xong vào xem các host trong mạng mà chương trình tìm được:

Metasploit Community
10
An ninh mạng – Mạng máy tính k54
Các host tìm được sẽ được liệt kê bên dưới:


3.2. Nhập dữ liệu từ phần mềm quét lỗ hổng khác
Ở đây sử dụng phần mềm Nessus, tải phần mềm mới nhất tại địa chỉ
http://www.nessus.org/products/nessus/nessus-download-agreement

Sau khi tải về tiến hành cài đặt như những phần mềm khác:
Metasploit Community
11
An ninh mạng – Mạng máy tính k54

Sau khi cài đặt xong, vào chương trình bằng trình duyệt web với địa chỉ
https://localhost:8834/ nhập username và password đã tạo trong quá trình cài đặt:


Vào Nessus tạo Policy mới:
Metasploit Community
12
An ninh mạng – Mạng máy tính k54

Tạo policy theo 3 bước được hướng dẫn:


Chọn loại scan là Internal:
Metasploit Community
13
An ninh mạng – Mạng máy tính k54

Tiếp theo có thể để trống và Save:

Sau khi tạo xong Policy tiến hành tạo trình scan:
Metasploit Community
14
An ninh mạng – Mạng máy tính k54

Nhập tên, chọn Policy đã tạo ở trên, đặt dải ip sẽ được scan, chọn Launch:

Trình scan bắt đầu tiến trình quét:

Không có nhận xét nào:

Đăng nhận xét