Rumah Kewangan Peribadi Yang Pengeksploit Patch Miss - dummies

Yang Pengeksploit Patch Miss - dummies

Isi kandungan:

Video: 28 HACKS YANG TAK SEORANG PUN TAHU 2025

Video: 28 HACKS YANG TAK SEORANG PUN TAHU 2025
Anonim

Ini satu perkara untuk mencungkil dan mengeluarkan Windows untuk mencari patch yang hilang yang mungkin akhirnya membawa kepada maklumat yang baik - mungkin akses sistem untuk penggodam. Walau bagaimanapun, ia adalah satu lagi untuk tersandung pada kelemahan yang akan memberikan anda akses sistem lengkap dan lengkap - semua dalam masa 10 minit.

Nah, itu bukan lagi ancaman kosong yang "kod sewenang-wenang" boleh dijalankan pada sistem yang mungkin membawa kepada eksploitasi kerentanan. Sekarang, dengan alat seperti Metasploit, semua yang diperlukan adalah satu patch yang hilang pada satu sistem untuk mendapatkan akses dan menunjukkan bagaimana keseluruhan rangkaian dapat dikompromikan.

Sebelum anda melepaskan kelemahan dengan 'Metasploit', sangat penting untuk mengetahui bahawa anda meneroka wilayah yang sensitif. Bukan sahaja anda boleh mendapatkan akses penuh dan tidak sah kepada sistem sensitif, tetapi anda juga boleh meletakkan sistem yang diuji menjadi keadaan di mana mereka boleh menggantung atau reboot. Oleh itu, baca dokumentasi eksploit setiap dan teruskan dengan berhati-hati.

Sebelum anda boleh mengeksploitasi patch yang hilang atau kelemahan yang berkaitan, anda perlu mengetahui apa yang tersedia untuk eksploitasi. Cara terbaik untuk melakukan ini adalah dengan menggunakan alat seperti QualysGuard atau LanGuard untuk mencari mereka.

Metasploit

Selepas anda menemui kelemahan, langkah seterusnya adalah untuk mengeksploitasinya. Inilah caranya:

  1. Muat turun dan pasang Metasploit dari www. metasploit. com / muat turun .

  2. Selepas pemasangan selesai, jalankan GUI Metasploit (sekarang dirujuk sebagai MSFGUI), iaitu konsol utama Metasploit.

    Terdapat juga versi berasaskan web Metasploit yang boleh anda akses melalui pelayar anda.

  3. Buka pilihan Eksploit untuk melihat eksploitasi apa yang tersedia untuk dijalankan.

    Jika anda tahu kelemahan khusus (katakan, Microsoft MS08-067), anda boleh memasukkan sebahagian atau semua istilah carian (seperti ms08) di medan carian di bahagian atas dan kemudian klik Cari.

  4. Selepas anda menemui eksploit yang anda mahu lari dengan sistem target anda, klik dua kali eksploit dan kemudian ikuti langkah-langkah yang bermula dengan memilih sistem operasi target; klik butang Hadapan.

    Pilih Penargetan Automatik jika tersedia; sebaliknya, buat tekaan terbaik anda yang versi Windows sedang berjalan dan kemudian klik butang Maju.

  5. Pilih muatan (hack khusus) yang anda mahu hantar ke sasaran dan kemudian klik butang Maju.

  6. Masukkan alamat IP sistem sasaran dalam medan RHOST dan sahkan bahawa alamat IP yang ditunjukkan dalam medan LHOST ialah alamat sistem pengujian anda. Klik butang Maju.

  7. Sahkan tetapan anda pada skrin akhir, dan klik butang Guna.

    Kerja dijalankan, dan anda melihat sesi shell di bahagian Sesi di kuadran kanan bawah GUI Metasploit.

  8. Klik dua kali sesi dan tetingkap baru dibuka dengan arahan arahan pada sistem sasaran.

Untuk menambah pengguna, masukkan kata laluan nama pengguna bersih / tambah pada arahan arahan Metasploit.

Seterusnya, tambahkan pengguna ke kumpulan pentadbir setempat dengan memasukkan nama pengguna pentadbir localnet bersih / tambah di prompt arahan Metasploit. Anda kemudiannya boleh log masuk ke sistem jauh dengan memetakan pemacu ke bahagian C $ atau dengan menyambungkan melalui Remote Desktop.

Tiga versi unik Metasploit boleh didapati dari Rapid7. Edisi percuma yang digariskan dalam langkah-langkah sebelumnya disebut Komuniti Metasploit. Ia mungkin semua yang anda perlukan jika tangkapan skrin sesekali akses jauh atau yang serupa adalah mencukupi untuk tujuan ujian anda.

Terdapat juga Metasploit Express yang menambah ciri-ciri seperti pengauditan kata laluan dan pengumpulan bukti. Akhirnya, terdapat versi komersil yang dipanggil Metasploit Pro untuk profesional keselamatan yang serius. Metasploit Pro menambah ciri-ciri kejuruteraan sosial, pengimbasan aplikasi web, dan laporan terperinci.

Perhatikan ciri aliran kerja dalam tab di bahagian atas termasuk Analisis, Sesi, Kempen, Aplikasi web dan Laporan. Ia adalah antara muka yang dipikirkan dengan baik yang mengambil kesakitan daripada pengimbasan, eksploitasi, dan pelaporan keselamatan tradisional, yang amat berguna untuk profesional TI yang kurang teknikal.

Metasploit Pro menyediakan anda keupayaan untuk mengimport penemuan pengimbas (biasanya fail XML) dari pengimbas kerentanan pihak ketiga seperti Pengimbas Kelemahan web Acunetix, Nmap, dan QualysGuard. Cuma klik tab Analisis dan pilih Import.

Selepas data imbasan diimport, anda boleh mengklik Kerentanan (di bawah Analisis) dan melihat semua penemuan pendatang kelemahan asal. Untuk mengeksploitasi salah satu kerentanan (ia harus menjadi eksploit yang disokong), klik saja penemuan di bawah lajur Nama dan anda akan dibentangkan dengan halaman baru yang membolehkan anda mengeksploitasikan kelemahan tersebut.

Banyak sumber boleh didapati di www. metasploit. com / help. Kuasa Metasploit adalah luar biasa dengan sendirinya. Menggabungkannya dengan kod eksploit yang terus dikemas kini di Pangkalan Data Pengeksploitasian Keamanan Serangan, dan anda mempunyai hampir semua keperluan yang anda perlukan jika anda memilih untuk menebal ke tingkat eksploitasi.

Pengawasan terhadap eksploitasi kerentanan patch yang hilang

Patch sistem anda - kedua-dua OS Windows dan mana-mana aplikasi Microsoft atau pihak ketiga yang menjalankannya. Serius, itu semua ada padanya.

Untuk mendapatkan lengan anda di sekitar proses tampalan, anda perlu mengautomasikannya di mana sahaja anda boleh. Anda boleh menggunakan Kemas Kini Windows - atau lebih baik - Servis Pembaruan Server Windows (WSUS) untuk patch Microsoft-centric, yang boleh didapati di // technet. microsoft. com / en-us / wsus / lalai. aspx.Jika anda mencari alternatif komersial, lihat ciri pengurusan patch GFI LanGuard dan Lumension Patch dan Remediation.

Yang Pengeksploit Patch Miss - dummies

Pilihan Editor

Menggunakan Tab File Excel 2010 untuk Akses Backstage View - dummies

Menggunakan Tab File Excel 2010 untuk Akses Backstage View - dummies

Berhampiran sudut kiri atas Tingkap Excel 2010, anda mencari tab Fail hijau, yang menyediakan akses kepada paparan Backstage. Tab File menggantikan butang Office (atau menu Fail) dalam versi sebelumnya Excel dan juga termasuk arahan baru ke Excel 2010. Pandangan Backstage baru mengandungi semua dokumen dan fail yang berkaitan dengan fail, ...

Pilihan Editor

Menghindari Misfires Permainan Pendek - dummies

Menghindari Misfires Permainan Pendek - dummies

Memukul bola dari tee mudah dibandingkan dengan permainan pendek. Heck, bola duduk di tee, anda memukulnya dengan kelab yang sama setiap kali, dan anda boleh melayari dan memukulnya sejauh yang anda mahukan. Permainan pendek, bagaimanapun, memberi anda gambaran yang berbeza ...

Bagaimana untuk membetulkan cangkuk di swing golf anda - dummies

Bagaimana untuk membetulkan cangkuk di swing golf anda - dummies

Pegolf cenderung untuk cangkuk (tembakan yang bermula kanan dan akhir kiri) cenderung mempunyai banyak tindakan tangan dan pergerakan badan tidak mencukupi dalam perubahan golf mereka. Latihan ini dapat membantu anda membetulkan masalah jika anda cenderung menyambung bola.

Golf For Dummies Cheat Sheet - dummies

Golf For Dummies Cheat Sheet - dummies

Walaupun anda baru golf, anda masih boleh melihat dan bertindak seperti anda tahu apa yang anda lakukan. Memastikan anda mempunyai peralatan yang betul di dalam beg anda dan membuat keputusan pintar tentang kelab yang digunakan boleh membawa anda ke permulaan yang hebat. Tawaran untuk menjaringkan skor dan mencadangkan beberapa keseronokan ...

Pilihan Editor

Bila dan Bagaimana Laporkan Pautan Paid kepada Google - dummies

Bila dan Bagaimana Laporkan Pautan Paid kepada Google - dummies

Jika anda mengesyaki bahawa satu pesaing dalam talian anda telah membeli pautan dan kedudukan lebih tinggi dalam hasil enjin carian kerana itu, maka anda boleh melaporkannya kepada Google untuk penyiasatan. Pertama, bagaimanapun, anda perlu memastikan bahawa pesaing benar-benar menyalahgunakan sistem. Melaporkan pautan berbayar adalah berbeza daripada melaporkan spam. ...

Di mana untuk Cari Idea Kandungan untuk Laman Web Anda - manisan

Di mana untuk Cari Idea Kandungan untuk Laman Web Anda - manisan

Jika anda merasa terharu pemikiran untuk menulis halaman dan halaman kandungan untuk laman web anda, ikhlas. Terdapat banyak cara untuk mendapatkan idea-idea untuk kandungan, termasuk brainstorming, melihat laman pesaing anda, menggunakan bahan offline anda sendiri, dan mendengar apa yang pelanggan inginkan. Brainstorm untuk membangunkan kandungan Web Yang ...

Kenapa Gunakan Enjin Carian untuk Pemasaran Anda? - patung

Kenapa Gunakan Enjin Carian untuk Pemasaran Anda? - patung

Kenapa repot-repot menggunakan enjin carian untuk pemasaran anda? Kerana enjin carian mewakili satu pun sumber utama pelawat laman web baru. Anda mungkin pernah mendengar bahawa kebanyakan lawatan laman web bermula di enjin carian. Nah, ini tidak benar, walaupun ramai orang terus menggunakan statistik ketinggalan zaman ini kerana mereka berbunyi baik - "80 peratus daripada ...