2014年7月2日 星期三

[研究] Metasploit 4.9.3 下載與安裝 (CentOS 6.5 x64)

[研究] Metasploit 4.9.3 下載與安裝 (CentOS 6.5 x64)

官方網站
http://www.metasploit.com/

Metasploit目前提供了多種版本:

  • Metasploit Framework (框架版):免費下載使用的,專門提供給開發與資安研究人員的Framework平臺(它同時是開放原始碼專案),僅具備命令列的操作介面與基本的滲透測試功能,但已經包括近期針對不同平臺的數百種遠端漏洞利用行為模組,可讓IT人員混合運用,以便執行指定的滲透任務。
  • Metasploit Community (社群版):免費下載使用的,已提供了簡單的網頁操作介面,具備管理資料、網路探勘(Discovery)與匯入第三方安全系統的能力,可進行基本的滲透測試。(有一年使用期限,要註冊等待 Email 寄來 License,但是小弟申請後都沒收到)
  • Metasploit Express (精簡版):付費使用,提供了更便於一般人操作的圖形使用介面,可自動探勘指定範圍的上網裝置、執行密碼稽核作業,以及協助設計、執行滲透測試的流程,並且內建更聰明的密碼暴力破解(Bruteforce)與漏洞利用(Exploit)機制,而在相關記錄的管理上,也有收集證據與報表產生的功能。
  • Metasploit Pro (專業版):付費使用。提供執行更精密、複雜的滲透攻擊,提供了針對網頁應用程式、發動社交工程攻擊的功能,以及VPN樞紐測試(Pivoting,讓使用者可以將網路流量經由受滲透的主機轉向至不同的網路),同時,這個版本的系統也能支援多人使用,使測試團隊的多個成員之間能彼此協同作業,並提供他們自定報表的彈性。(可免費下載14天使用,下載網址和社群版相同,要註冊等待Email寄來License,但是小弟申請後都沒收到)

(下圖)  各種版本比較
https://community.rapid7.com/docs/DOC-2287









一、下載


(下圖) 小弟選擇下載 Metasploit Community 4.9.3 Limited Features - No Expiration
            (其實後來發現 與 Metasploit Pro 4.9.3 Fully Functional 14-Day Trial、Framework版 下載網址根本相同)




(下圖) 小弟填寫了真實的 Email,而且不是 Free 的,結果至今沒有收到 License Email

(下圖) 下載網址

Windows 64-bit 和 Windows 32-bit
http://downloads.metasploit.com/data/releases/metasploit-latest-windows-installer.exe

Linux 64-bit
http://downloads.metasploit.com/data/releases/metasploit-latest-linux-x64-installer.run

Linux 32-bit
http://downloads.metasploit.com/data/releases/metasploit-latest-linux-installer.run

 (下圖) 系統需求
http://www.rapid7.com/products/metasploit/system-requirements.jsp

Minimum Hardware
---------------------------------------
2 GHz+ processor
2 GB RAM available (4 GB recommended)
1 GB available disk space (50 GB recommended)
10/100 Mbps network interface card

Browsers
---------------------------------------
Mozilla Firefox 18.0+
Microsoft Internet Explorer 9 and 10
Google Chrome 10+
Iceweasel 18+

Operating Systems
------------------------------------------------------------------------------
Vista, 7, 8, Server 2003, Server 2008 and Server 2012 (64 bit recommended)
Red Hat Enterprise Linux 5.x, 6.x - x86 and x86_64
Ubuntu Linux 10.04, 12.04, 14.04 - x86 and x86_64
Kali Linux 1.0 (Metasploit pre-installed; supported on i386 and AMD64 only)


二、安裝















 三、執行

(下圖) 執行 /opt/metasploit/app/msfconsole




(完)

相關網址

[研究] Metasploit 4.9.3 下載與安裝 (CentOS 6.5 x64)
http://shaurong.blogspot.tw/2014/07/metasploit-493-centos-65-x64.html

[研究] Metasploit 4.9.3 下載與安裝 (Windows 7 x64)
http://shaurong.blogspot.tw/2014/07/metasploit-493-windows-7-x64.html

Metasploit Framework 中文手冊
http://www.chinadmd.com/search.do?nkey=metasploit+framework%E4%B8%AD%E6%96%87%E6%89%8B%E5%86%8C

Metasploit Documentation, Help and Support ( Pro / Community)
https://community.rapid7.com/docs/DOC-2227

Metasploit: System Requirements & Documentation ( Pro / Community)
http://www.rapid7.com/products/metasploit/system-requirements.jsp

Metasploit Framework Instructions
https://github.com/rapid7/metasploit-framework/wiki/Setting-Up-a-Metasploit-Development-Environment

Metasploit Unleashed ( Metasploit 沒公開的資訊,英文 )
http://www.offensive-security.com/metasploit-unleashed/Main_Page

The Exploit Database
http://www.exploit-db.com/

BackTrack Linux (Penetration Testing Distribution 滲透測試版本)
http://www.backtrack-linux.org/
(最末一版為 BackTrack 5,簡稱 BT5,已經停止發展,改為 Kali Linux )

Kali Linux
http://www.kali.org/

沒有留言:

張貼留言