Metasploit Project. Metassploit 4.11 Руководство пользователя
Book information
Description
Приступая к работе. Что такое Metasploit? Metasploit Framework Metasploit Pro и прочие коммерческие издания Совместимость Metasploit Компоненты Metasploit Pro Основные понятия и термины Рабочий процесс Metasploit Pro Получение доступа к Metasploit Pro Поддерживаемые браузеры Изучение страницы проектов Основная панель инструментов\Global Toolbar Мастера быстрого запуска\Quick Start Wizards Новости продукта\Product News Создание проекта Получение целевых данных Сканирование целей Импорт данных Просмотр и управление данными хоста Запуск сканирования уязвимостей Поиск и использование уязвимостей простым способом Эксплуатация известных уязвимостей Автоматическое использование эксплойтов Ручное использование эксплойтов Конфигурирование общих настроек модуля эксплойта Пост-эксплуатация и сбор полезных данных Создание отчета Создание и управление проектами Создание проекта Удаление проекта. Установка диапазона сети. Ограничение работы проекта до сетевого диапазона Изменение владельца проекта Управление доступом пользователей Командная работа Добавление пользователей в проект. Удаление пользователей из проекта. Переназначение проекта пользователю Комментарии к хостам Добавление комментариев к хостам Обновление комментария к хосту Управление учетными записями Типы учётных записей Создание учётной записи пользователя Требования к учётным записям. Смена пароля учётной записи Удаление аккаунта пользователя Поисковое сканирование Как работает поисковое сканирование Сканирование пинга Сканирование портов Определение операционных систем и их версий Импорт данных Порты, включенные в поисковое сканирование Параметры поискового сканирования Указание адресов IPv6 Импорт файла с адресами IPv6 Запуск поискового сканирования Просмотр результатов сканирования Данные, полученные при поисковом сканировании Сканирование на уязвимости с помощью Nexpose Скачивание и установка Nexpose Добавление консоли Nexpose Запуск сканирования Nexpose Импорт данных Nexpose Импорт Nexpose Simple XML или XML-файл экспорта Импортирование существующих в Nexpose групп хостов Импорт данных Импортирование данных из сканеров уязвимостей Поддерживаемые отчеты сканирования Импортирование данных Nexpose Импорт Nexpose Simple XML или XML-файл экспорта Импортирование существующих в Nexpose сайтов Проверка уязвимостей Подтверждение уязвимостей Помощником проверки уязвимостей Последовательность работы с Помощником проверки уязвимостей Перед использованием Помощника Добавление консоли Nexpose Настройка и запуск Помощника проверки уязвимостей Отправка результатов в Nexpose Правила проверки Исключенные уязвимости Доступ к странице исключений Доступ к странице исключений из списка уязвимостей Получение доступа к странице исключений с отдельной страницы уязвимости Разбираемся в статусах Статусы в списке уязвимостей Статусы на странице уязвимости Разбираемся с кодами результатов Отметка Not Exploitable Отправка подтвержденных уязвимостей Отправка подтвержденных уязвимостей при помощи Помощника проверки уязвимостей Отправка подтвержденных уязвимостей со страницы списка уязвимостей Отправка одной подтвержденной уязвимости Создание и отправка исключений Отправка исключений при помощи Помощника проверки уязвимостей Отправка исключений в Nexpose со страницы списка уязвимостей Отправка исключений в Nexpose со страницы уязвимости Обновление исключений в Nexpose Отслеживание статистики в реальном времени и событий во время проверки уязвимостей Доступ к окну результатов Вкладка статистики Просмотр списка импортированных хостов из окна Findings («Результаты») Просмотр списка импортированных уязвимостей из окна Findings («Результаты») Просмотр списка совпадений в окне Findings («Результаты») Просмотр списка проверенных уязвимостей из окна Findings («Результаты») Просмотр списка исключений уязвимостей из окна Findings («Результаты») Вкладка Tasks Log («Журнал задач») Управление исключениями для Nexpose Страница Exceptions («Исключения») Доступ к странице Exceptions («Исключения») Создание и поддержка исключений Nexpose Просмотр исключений уязвимостей в Nexpose Использование эксплойтов Автоматизированные эксплойты Запуск автоматизированных эксплойтов Настройка параметров автоматического использования эксплойтов Эксплойты, работающие в ручном режиме Поиск эксплойтов Настройка службы следящего агента Listener Учётные данные Понимание терминологии учётных данных Приватный тип (Private Type) Невоспроизводимый хэш (Nonreplayable Hash) Хэш NTLM (NTLM Hash) Область (Realm) Неполный открытый тип (Incomplete Public) Неполный приватный тип (Incomplete Private) Логин (Login) Источник (Origin) Подтверждённые учётные данные (Validated Credential) Получение учётных данных Источники учётных данных Управление учётными данными Добавление учётных данных Ввод пароля вручную Добавление приватного ключа SSH вручную Добавление хэша NTLM вручную Добавление неповторяющегося хэша вручную Импорт и экспорт учётных данных Импорт учётных данных, экспортируемых из других проектов Импорт созданного вручную файла учётных данных Импорт файла PWDump Экспорт всех учётных данных Экспорт выбранных учётных данных Экспорт файла PWDump Создание файла учётных данных CSV для импорта Клонирование и редактирование учётных данных Удаление учётных данных Повторное использование учётных данных Процесс работы с повторным использованием учётных данных Целевые задачи повторного использования учётных данных Настройка и запуск повторного использования учётных данных Поиск учетных данных Создание поискового запроса Операторы поиска Синтаксис поиска учетных данных Поиск открытых данных (по имени пользователя) Поиск скрытых (непубличных) данных Поиск данных скрытого типа Поиск по типу области идентификации Поиск по имени области Поиск учетных данных по определенному тегу Фильтрация по Метаданным учетных записей Брутфорс-атаки Доступ к Bruteforce Workflow Определение хостов для атаки грубой силой Исключение хостов из атаки грубой силы Выбор служб для брутфорса Создание списка паролей для брутфорса Использование всех учетных данных в проекте для атаки «грубой силы» Ввод учетных данных вручную для атаки «грубой силы» Импорт списка паролей для атаки грубой силы Использование заводских настроек для атаки «грубой силы» Использование пустых паролей при хакерских атаках методом перебора («грубой силы») Использование имени пользователя в качестве пароля Настройка выполняемых действий на случай взломов программой Bruteforce Настройка периода выполнения для атаки с помощью Bruteforce Применение правил мутации для атак с помощью программы Bruteforce Применение leetspeak-замен Присоединение спецсимволов в начало (!#*) Присоединение спецсимволов в конец (!#*) Присоединение одноразрядного числа в начало Присоединение одноразрядного числа в конец Присоединение чисел в начало Присоединение чисел в конец Присоединение текущего года в начало Присоединение текущего года в конец Запуск брутфорс-атаки Трактовка результатов брутфорса Вкладка статистики Просмотр таблицы попыток логина Просмотр таблицы скомпрометированных целей Просмотр таблицы успешных логинов Вкладка журнала регистрации задач Заданные пользователем мутации элемента учетных данных John the Ripper Скачивание и установка John the Ripper Установка John the Ripper в Linux Установка John the Ripper в Windows Использование John the Ripper в Linux Использование John the Ripper в Windows Заданные пользователем правила мутации Требования к заданному пользователем набору правил Получение доступа к файлу конфигурации John the Ripper Основные синтаксические правила John the Ripper Создание заданных пользователем правил мутации Присоединение в конец пароля цифр Присоединение в начало пароля цифр Присоединение в конец пароля спецсимволов Присоединение в начало пароля спецсимволов Смена регистра пароля на нижний и присоединение к нему цифр и спецсимволов Генерация подвергнувшегося мутации списка слов Импорт списков слов из John the Ripper в проект Credentials Domino MetaModule Получение доступа к Credentials Domino MetaModule Выбор первоначального хоста для Credentials Domino MetaModule Определение области применения Credentials Domino MetaModule Присвоение статуса "Особо важный хост" в Credentials Domino MetaModule Настройка параметров нагрузки для Credentials Domino MetaModule Установка условий прерывания для Credentials Domino MetaModule Включение сгенерированного отчета Credentials Domino MetaModule Запуск Credentials Domino MetaModule Понимание результатов Credentials Domino MetaModule Статистика Просмотр и Визуализация атак Просмотр уникальных зарегистрированных учетных данных Просмотр взломанных хостов Журнал задач Метамодуль проверки единых учетных данных Риски блокировки Запуск Метамодуля проверки единых учетных данных Метамодуль проверки SSH-ключей Запуск Метамодуля проверки SSH-ключей Метамодуль взлома известных учетных данных Запуск Метамодуля взлома известных учетных данных Метамодуль тестирования сегментации и брандмауэра Egress Scan Target Состояния портов Настройка сервера тестирования выхода (egress) Запуск Метамодуля сегментации и тестирования брандмауэра Экспорт данных Каталог экспортированных данных Просмотр экспортированных данных, сгенерированных с помощью Metasploit Pro 4.8 и более ранних версий Журналы экспортированных данных Просмотр журнала экспорта Очистка журнала экспорта Сигналы центра оповещений для экспорта Методы экспорта Экспорт в XML Создание XML файла с данными проекта ZIP-архив рабочего пространства Создание ZIP-архива проекта Скрипты повтора Экспортирование скриптов повтора Запуск скрипта повтора при помощи Pro Console или MSFConsole PWDumps Экспортирование в файл PWDump Просмотр экспортированных данных Социальная инженерия Методики социальной инженерии Фишинг Эксплойты для использования на компьютере пользователя Файлы с прикрепленным эксплойтом Подписанные Java-апплеты Портативные файлы Терминология в социальной инженерии Кампания/Campaign Отслеживание кликов/Click Tracking Шаблон электронного письма/e-mail template Файл-приложение/executable Файл с прикрепленным эксплойтом/File Format Exploit Цель/Human Target Фишинговая атака Портативный файл Файл ресурса/Resource File Список целей/Target List Отслеживание GIF/Tracking GIF Отслеживание ссылки/Tracking Link Строка отслеживания/Tracking String Посещение/Visit Веб шаблон/Web Template Управление кампаниями Ограничения кампаний Панель кампании Блок задач кампании Виджет кампании. Модальные окна Активные ссылки Состояние кампании Создание кампании Редактирование названия кампании Запуск и работка кампании Очистка данных кампании Просмотр результатов кампании Добавление компонента кампании Удаление компонентов кампании Остановка кампании Отправка электронного письма с уведомлением о начале кампании Загрузка инфицированного файла Удаление кампании Экспорт собранных во время кампании данных в файл CSV Экспорт разосланных электронных писем кампании в файл CSV Экспорт списка целей, открывших электронное письмо, в файл CSV Экспорт списка целей, кликнувших на ссылку, в файл CSV Экспорт целей, заполнивших веб форму, в файл CSV Наилучшие стратегии для атак при помощи социальной инженерии Социальная инженерия вместе с Metasploit Pro Фишинг Фишинг. Совет №1. Клонируйте, клонируйте и клонируйте Фишинг. Совет №2. Используйте реалистичный домен Фишинг. Совет №3. Бейте по малым аудиториям Фишинг. Совет №4. Используйте SMTP серверы для рассылок Фишинг. Совет №5. Собирайте ценную информацию Фишинг. Совет №6. Обязательно имитируйте стиль и текст ссылки при наведении курсора USB-приманка USB-приманка. Совет №1. Аккуратно планируйте атаку USB-приманка. Совет №2. Называйте файлы интересно Инфицированные вложения Инфицированные вложения. Совет №1. Создавайте убедительные письма Инфицированные вложения. Совет №2. Почаще применяйте файлы с вложенными эксплойтами Инфицированные вложения. Совет №3. Архивируйте вложенные файлы Отчеты Сигналы Центра Оповещений при работе с отчетами Создание стандартного отчета Создание отчета в нескольких форматах Создание отчетов Мета-модулей Создание пользовательского отчета Скачивание отчета Просмотр отчета Отправка отчета по почте Настройка почтового сервера Клонирование настроек отчета Удаление отчетов Изменение стандартных отчетов Исключение секций данных в отчете Исключение и включение хостов Создание списков включенных хостов Создание списков исключенных хостов Удаление личных данных из отчета Удаление графиков из отчетов Включение HTML-кода веб страниц в отчеты по социальной инженерии Изменение названий отчетов Добавление пользовательского лого к отчету Загрузка пользовательского логотипа Добавление пользовательского лого к стандартному отчету Работа с пользовательскими шаблонами Jasper Reports и iReport Designer Скачивание Jasper iReport Требования для создания шаблонов Настройка баз данных Metasploit и iReport Designer Пользовательская директория ресурсов Загрузка шаблонов Скачивание пользовательского шаблона для отчетов Удаление пользовательского шаблона для отчетов Скачивание примера шаблона Отчеты по аудиту Основные результаты Детализированные результаты Опции для отчета по аудиту Отчет по личным данным Дополнительная информация Детали личных данных Детали логинов Детали хостов Детали модулей Источники служб Источники сеанса Дополнительные данные. Опции отчетов по личным данным Отчет по соответствию нормам FISMA Общая сводка Детализация результатов Контроль доступа. FISMA AC-7 Бдительность и тренинги. FISMA AT-2 Менеджмент конфигураций. FISMA CM-7 Идентификация и аутентификация. FISMA - IA-2 Идентификация и аутентификация. FISMA - IA-5 Идентификация и аутентификация. FISMA - IA-7 Оценка риска. FISMA RA-5 Целостность систем и информации. FISMA SI-2 Целостность систем и информации. FISMA SI-10 Отчет по соответствию нормам PCI Общая сводка Сводка по соответствию требованиям Сводка по состоянию хостов Детализация результатов Требования PCI. 2.2.1 Требования PCI. 2.3 Требования PCI. 6.1 Требования PCI. 82 Требования PCI. 8.4 Требования PCI. 8.5.8 Требования PCI. 8.5.10 Требования PCI. 8.5.11 Отчет мета-модуля Credentials Domino Общая сводка Сводка по проекту Сводка по запускам Сводка по результатам Графики данных Успешно атакованные хосты повышенной значимости Неуспешно атакованные хосты повышенной значимости Все успешно атакованные хосты Все неуспешно атакованные хосты Дополнительные сведения Опции отчета по работе Мета-модуля Credentials Domino Отчёт вторжения по узнанным учётным данным Сводка по проекту Сводка по результатам Графики с данными о сервисах и хостах, к которым был получен доступ Детализированные данные о сервисах и хостах, к которым был получен доступ Дополнительные сведения Опции отчета Отчет по работе мета-модуля Single Password Testing Сводка по проекту Сводка по результатам Графики с данными о сервисах и хостах, к которым был получен доступ Детализированные данные о сервисах и хостах, к которым был получен доступ Дополнительные сведения Опции отчета по работе мета-модуля Single Password Testing Отчет по работе мета-модуля SSH Key Testing Сводка по проекту Сводка по результатам Графики с данными о сервисах и хостах, к которым был получен доступ Детализированные данные о сервисах и хостах, к которым был получен доступ Дополнительные сведения Опции отчета по работе мета-модуля SSH Key Testing Отчет по проходу хэшей Сводка по проекту Сводка по результатам Графики с данными о сервисах и хостах, к которым был получен доступ Детализированные данные о сервисах и хостах, к которым был получен доступ Дополнительные сведения Опции отчета по работе мета-модуля Pass the Hash
Similar books
Методические рекомендации по улучшению качества молока: для направлений подготовки бакалавров 19.03.03 «Продукты питания животного происхождения» профиль «Технология молока и молочных продуктов», 15.03.02 «Технологические машины и оборудование» профиль « Машины и аппараты пищевых производств», 36.03.02 «Зоотехния» Профиль «Технология производства продуктов животноводства». Для направлений подготовки магистров: 27.04.01 «Стандартизация и метрология» магистерская программа «Стандартизация и сертификация в пищевой промышленности
2015 · PDF
Водный транспорт леса: методические указания к выполнению курсовой работы «Организация первоначального плотового лесосплава» для студентов бакалавриата направления подготовки 35.03.02 «Технология лесозаготовительных и деревоперерабатывающих производств», профиль «Лесоинженерное дело» всех форм обучения: Методические указания к выполнению курсовой работы «Организация первоначального плотового лесосплава» для студентов бакалавриата направления подготовки 35.03.02 «Технология лесозаготовительных и деревоперерабатывающих
2020 · PDF
Определенный интеграл по фигуре от скалярной функции. Практическая часть: пособие для студентов специальностей 1-70 01 01 «Производство строительных изделий и конструкций»; 1-70 02 01 «Промышленное и гражданское строительство»; 1-70 02 02 «Экспертиза и управление недвижимостью»; 1-70 03 01 «Автомобильные дороги»; 1-70 03 02 «Мосты, транспортные тоннели и метрополитены»; 1-70 04 01 «Водохозяйственное строительство»; 1-70 04 02 «Теплогазоснабжение, вентиляция и охрана воздушного бассейна»; 1-70 04 03 «Водоснабжение, водоотведение и охрана водных ресурсов» и 1-70 07 01 «Строительство тепловых и атомных электростанций»
Студенческая наука для развития информационного общества : сборник материалов VI Всероссийской научно-технической конференции (Ставрополь, 22-26 мая 2017) : [в 2-х томах] / Министерство образования и науки Российской Федерации, Институт информационных технологий и телекоммуникаций Северо-Кавказского федерального университета (г. Ставрополь), Институт компьютерных технологий и информационной безопасности Инженерно-технологической академии Южного федерального университета (г. Таганрог), Ростовский государственный экономический университет (РИНХ) (г. Ростов-на-Дону)
Молодежная наука - развитию агропромышленного комплекса : материалы Всероссийской (национальной) научно-практической конференции студентов, аспирантов и молодых ученых, г. Курск, 3-4 декабря 2020 г. / Министерство сельского хозяйства Российской Федерации, Ассоциация аграрных вузов Центрального федерального округа, Комитет агропромышленного комплекса Курской области, Федеральное государственное бюджетное образовательное учреждение высшего образования "Курская государственная сельскохозяйственная академия имени И. И. Иванова", Совет молодых ученых ФГБОУ ВО Курская ГСКА ; редакционная коллегия: Харченко Е. В. (председатель) [и др.]
Студенческая наука для развития информационного общества : сборник материалов VI Всероссийской научно-технической конференции (Ставрополь, 22-26 мая 2017) : [в 2-х томах] / Министерство образования и науки Российской Федерации, Институт информационных технологий и телекоммуникаций Северо-Кавказского федерального университета (г. Ставрополь), Институт компьютерных технологий и информационной безопасности Инженерно-технологической академии Южного федерального университета (г. Таганрог), Ростовский государственный экономический университет (РИНХ) (г. Ростов-на-Дону)
Студенческая наука для развития информационного общества : сборник материалов VII Всероссийской научно-технической конференции (г. Ставрополь, 26-28 декабря 2017 года) : [в 2-х томах] / Министерство образования и науки Российской Федерации Северо-Кавказского федерального университета (г. Ставрополь), Институт компьютерных технологий и информационной безопасности Инженерно-технологической академии Южного федерального университета (г. Таганрог), Поволжский государственный университет телекоммуникаций и информатики (г. Самара), Ростовский государственный экономический университет (РИНХ) (г. Ростов-на-Дону)