LINK DOWNLOAD MIỄN PHÍ TÀI LIỆU "Tìm hiểu, cài đặt công cụ Metasploit": http://123doc.vn/document/1049858-tim-hieu-cai-dat-cong-cu-metasploit.htm
5
An ninh mạng – Mạng máy tính k54
Sau khi Finish trình duyệt web mở lên và đi tới giao diện mở đầu khi mới vào
chương trình. Metasploit hỗ trợ những trình duyệt:
Chrome 8+
Firefox 4+
Internet Explorer 9+
Metasploit Community
6
An ninh mạng – Mạng máy tính k54
Click vào link: https://localhost:3790/ sẽ dẫn đến trang tạo tài khoản để login vào
Metasploit. Điền Username, Password sử dụng và một số thông tin bổ xung, rồi
chọn Create Account:
Trình duyệt chuyển đến trang nhập key để active chương trình, key này được gửi
miễn phí đến mail khi tải phần mềm. Sau khi điền key nhấn Activate License:
Metasploit Community
7
An ninh mạng – Mạng máy tính k54
Vậy là đã hoàn tất phần cài đặt chương trình Metasploit, đến giao diện sử dụng
chương trình:
Các thanh công cụ chính trong chương trình:
1. Menu chính
2. Thanh tác vụ
3. Thanh điều hướng
3. Sử dụng phần mềm.
3.1. Scan các host trong mạng bằng Metasploit
Tạo Project mới:
Metasploit Community
8
An ninh mạng – Mạng máy tính k54
Điền tên project và dải mạng sẽ scan:
Sau khi tạo project bắt đầu scan:
Metasploit Community
9
An ninh mạng – Mạng máy tính k54
Dải địa chỉ sẽ scan từ 172.16.1.1 đến 172.16.1.10:
Quá trình scan bắt đầu:
Sau khi scan xong vào xem các host trong mạng mà chương trình tìm được:
Metasploit Community
10
An ninh mạng – Mạng máy tính k54
Các host tìm được sẽ được liệt kê bên dưới:
3.2. Nhập dữ liệu từ phần mềm quét lỗ hổng khác
Ở đây sử dụng phần mềm Nessus, tải phần mềm mới nhất tại địa chỉ
http://www.nessus.org/products/nessus/nessus-download-agreement
Sau khi tải về tiến hành cài đặt như những phần mềm khác:
Metasploit Community
11
An ninh mạng – Mạng máy tính k54
Sau khi cài đặt xong, vào chương trình bằng trình duyệt web với địa chỉ
https://localhost:8834/ nhập username và password đã tạo trong quá trình cài đặt:
Vào Nessus tạo Policy mới:
Metasploit Community
12
An ninh mạng – Mạng máy tính k54
Tạo policy theo 3 bước được hướng dẫn:
Chọn loại scan là Internal:
Metasploit Community
13
An ninh mạng – Mạng máy tính k54
Tiếp theo có thể để trống và Save:
Sau khi tạo xong Policy tiến hành tạo trình scan:
Metasploit Community
14
An ninh mạng – Mạng máy tính k54
Nhập tên, chọn Policy đã tạo ở trên, đặt dải ip sẽ được scan, chọn Launch:
Trình scan bắt đầu tiến trình quét:
Không có nhận xét nào:
Đăng nhận xét