官方網站
http://www.metasploit.com/
Metasploit目前提供了多種版本:
- Metasploit Framework (框架版):免費下載使用的,專門提供給開發與資安研究人員的Framework平臺(它同時是開放原始碼專案),僅具備命令列的操作介面與基本的滲透測試功能,但已經包括近期針對不同平臺的數百種遠端漏洞利用行為模組,可讓IT人員混合運用,以便執行指定的滲透任務。
- Metasploit Community (社群版):免費下載使用的,已提供了簡單的網頁操作介面,具備管理資料、網路探勘(Discovery)與匯入第三方安全系統的能力,可進行基本的滲透測試。(有一年使用期限,要註冊等待 Email 寄來 License,但是小弟申請後都沒收到)
- Metasploit Express (精簡版):付費使用,提供了更便於一般人操作的圖形使用介面,可自動探勘指定範圍的上網裝置、執行密碼稽核作業,以及協助設計、執行滲透測試的流程,並且內建更聰明的密碼暴力破解(Bruteforce)與漏洞利用(Exploit)機制,而在相關記錄的管理上,也有收集證據與報表產生的功能。
- Metasploit Pro (專業版):付費使用。提供執行更精密、複雜的滲透攻擊,提供了針對網頁應用程式、發動社交工程攻擊的功能,以及VPN樞紐測試(Pivoting,讓使用者可以將網路流量經由受滲透的主機轉向至不同的網路),同時,這個版本的系統也能支援多人使用,使測試團隊的多個成員之間能彼此協同作業,並提供他們自定報表的彈性。(可免費下載14天使用,下載網址和社群版相同,要註冊等待Email寄來License,但是小弟申請後都沒收到)
(下圖) 各種版本比較
https://community.rapid7.com/docs/DOC-2287
一、下載
(下圖) 小弟選擇下載 Metasploit Community 4.9.3 Limited Features - No Expiration
(其實後來發現 與 Metasploit Pro 4.9.3 Fully Functional 14-Day Trial、Framework版 下載網址根本相同)
(下圖) 小弟填寫了真實的 Email,而且不是 Free 的,結果至今沒有收到 License Email
Windows 64-bit 和 Windows 32-bit
http://downloads.metasploit.com/data/releases/metasploit-latest-windows-installer.exe
Linux 64-bit
http://downloads.metasploit.com/data/releases/metasploit-latest-linux-x64-installer.run
Linux 32-bit
http://downloads.metasploit.com/data/releases/metasploit-latest-linux-installer.run
(下圖) 系統需求
http://www.rapid7.com/products/metasploit/system-requirements.jsp
Minimum Hardware
---------------------------------------
2 GHz+ processor
2 GB RAM available (4 GB recommended)
1 GB available disk space (50 GB recommended)
10/100 Mbps network interface card
Browsers
---------------------------------------
Mozilla Firefox 18.0+
Microsoft Internet Explorer 9 and 10
Google Chrome 10+
Iceweasel 18+
Operating Systems
------------------------------------------------------------------------------
Vista, 7, 8, Server 2003, Server 2008 and Server 2012 (64 bit recommended)
Red Hat Enterprise Linux 5.x, 6.x - x86 and x86_64
Ubuntu Linux 10.04, 12.04, 14.04 - x86 and x86_64
Kali Linux 1.0 (Metasploit pre-installed; supported on i386 and AMD64 only)
二、安裝
(下圖) 執行 /opt/metasploit/app/msfconsole
(完)
相關網址
[研究] Metasploit 4.9.3 下載與安裝 (CentOS 6.5 x64)
http://shaurong.blogspot.tw/2014/07/metasploit-493-centos-65-x64.html
[研究] Metasploit 4.9.3 下載與安裝 (Windows 7 x64)
http://shaurong.blogspot.tw/2014/07/metasploit-493-windows-7-x64.html
Metasploit Framework 中文手冊
http://www.chinadmd.com/search.do?nkey=metasploit+framework%E4%B8%AD%E6%96%87%E6%89%8B%E5%86%8C
Metasploit Documentation, Help and Support ( Pro / Community)
https://community.rapid7.com/docs/DOC-2227
Metasploit: System Requirements & Documentation ( Pro / Community)
http://www.rapid7.com/products/metasploit/system-requirements.jsp
Metasploit Framework Instructions
https://github.com/rapid7/metasploit-framework/wiki/Setting-Up-a-Metasploit-Development-Environment
Metasploit Unleashed ( Metasploit 沒公開的資訊,英文 )
http://www.offensive-security.com/metasploit-unleashed/Main_Page
The Exploit Database
http://www.exploit-db.com/
BackTrack Linux (Penetration Testing Distribution 滲透測試版本)
http://www.backtrack-linux.org/
(最末一版為 BackTrack 5,簡稱 BT5,已經停止發展,改為 Kali Linux )
Kali Linux
http://www.kali.org/
沒有留言:
張貼留言