美文网首页
简介 & 安装

简介 & 安装

作者: 椋鸟 | 来源:发表于2015-03-11 13:07 被阅读0次

引言

小白一枚,昨天去图书馆闲逛的时候突然发现一本《Metasploit 渗透测试指南》(下文称《指南》),翻了两页觉得酷酷哒!就借了回来准备研究。刚研究了两天,觉得得有个地方记录下来以便回顾,就记录在此。

简单来说就算是精简版的《指南》吧。

Metasploit 简介

引用wikipedia的话说:

Metasploit 项目是一个旨在提供安全漏洞信息计算机安全项目,可以协助安全工程师进行渗透测试(penetration testing)及入侵检测系统签名开发。

Metasploit 项目最为知名的子项目是开源的 Metasploit 框架,一套针对远程主机进行开发和执行“exploit代码”的工具。其他重要的子项目包括Opcode数据库、shellcode 档案、安全研究等内容。

Metasploit 项目知名的功能还包括反取证与规避工具,其中的某些工具已经内置在Metasploit Framework里面。

《指南》上说:

本书介绍 Metasploit——近年来最强大、最流行和最有发展前途的开源渗透测试平台软件,以及基于Metasploit进行网络渗透测试与安全漏洞研究分析的技术、流程和方法。

简而言之 Metasploit 就是帮助人们发现系统漏洞并且测试漏洞的工具。

为方便叙述,后文将 Metasploit Framework 简称为 msf 或 MSF

安装

为了更好的用户体验,强烈建议直接安装 Kali Linux,这是一个同样非常著名的用于数字取证和渗透测试的Linux发行版。

Kali Linux 的安装这里就不多说了,很多博客,论坛,贴吧里都有非常详细的介绍。如果这个系列结束了有时间多的话考虑写一个。

安装好 Kali Linux 之后,系统自带了MSF和其他一些非常有用的工具。比如用于 WiFi 破解的 aircrack-ng 工具包,用于扫描的 nmap,用于 SQL 注入的 sqlmap,用于 HTTP 抓包分析,渗透 WebApp 的 Burpsuite 等等。

自带工具参见下图:

kali-tools-menu.png

安装 Kali Linux 后的桌面环境参见下图(可能有少许不同):

kali-desktop.png

后文均在正确安装了 Kali Linux 1.1.0 为前提下进行。

准备工作

首先请配置好 Kali Linux 的软件源,并进行一次更新

检查 /etc/apt/sources.list 文件,如果没有下面这几行,请手动添加

deb http://http.kali.org/kali kali main non-free contrib
deb-src http://http.kali.org/kali kali main non-free contrib
deb http://security.kali.org/kali-security kali/updates main contrib non-free

打开终端,输入以下命令

apt-get update
apt-get upgrade

开启数据库和MSF服务

在终端中输入以下命令

root@kali:~# service postgresql start
[ ok ] Starting PostgreSQL 9.1 database server: main.
root@kali:~# service metasploit start
[ ok ] Starting Metasploit rpc server: prosvc.
[ ok ] Starting Metasploit web server: thin.
[ ok ] Starting Metasploit worker: worker.
root@kali:~# 

如果运行没有产生错误,则MSF服务正常启动。


准备工作结束,下一篇介绍MSF的几个基础预备知识。

相关文章

  • 简介 & 安装

    引言 小白一枚,昨天去图书馆闲逛的时候突然发现一本《Metasploit 渗透测试指南》(下文称《指南》),翻了两...

  • Redis 基础 一

    本文主要介绍了 Redis 的简介、安装、常用命令和基础类型。 简介和安装 1. NoSQL 简介 NoSQL,泛...

  • Vue.js 学习之路(二)

    npm install npm install 模块安装机制简介 关于 npm install 模块安装机制的简介...

  • nodejs进程管理pm2

    简介 安装 命令 参考

  • cfssl

    简介: // To_do 安装

  • CentOS上安装 Wordpress

    简介 wordpress 安装需要以下几步. Apache 安装 MySQL 安装 安装Apache 改变默认的 ...

  • iOS 项目持续集成:Jenkins + Fastlane

    一、持续集成简介 持续集成概念简介 二、安装 安装Homebrew $ /usr/bin/ruby -e "$(c...

  • Consul 简介、安装

    使用背景 客户端的调用一个微服务,在调用过程中,为了完成一次请求,代码需要知道服务实例的网络位置(IP 地址和端口...

  • 简介与安装

    1、D3是什么? data-drive-document JavaScript库 2、为什么要数据可视化? 枯燥乏...

  • git简介安装

    安装wget https://github.com/git/git/archive/v2.8.0.tar.gz 安...

网友评论

      本文标题:简介 & 安装

      本文链接:https://www.haomeiwen.com/subject/ktfbxttx.html