Framework Metasploit

Mlaku Line Tipis antarane Alat Lan Senjata

Proyèk Metasploit minangka salah sawijining klompok sing dibentuk kanggo "nyedhiyani informasi sing migunani kanggo wong sing nglakoni tes penetrasi, pengembangan tandha IDS, lan eksploitasi riset."

Release paling anyar, Metasploit Framework versi 2.0, ngaku dadi "platform mbukak-sumber sing maju kanggo ngembang, nguji, lan nggunakake kode eksploitasi."

Nalika bener, alat lan fungsi sing dibangun ing Framework Metasploit bisa mbuktekaken kanggo auditor keamanan utawa tester penetrasi sing digunakake kanggo verifikasi keamanan sistem utawa jaringan, mesthine minangka bener utawa luwih supaya skrip kiddies lan peretas wannabe utawa pangembang saka kode jahat bisa uga nggunakake alat iki kanggo nggunakake minangka jalur nyata utawa trek cepet kanggo mbantu wong nggawe eksploitasi lan malware.

Aku ora cukup ngerti babagan Metasploit Project utawa para pangembang sing wis nggarap sarana kasebut kanggo mangsuli manawa motife murni. Iku misale jek sing kerep baris antarane nyedhiyakake keamanan jaringan lan mecah jaringan keamanan iku tipis lan ora njupuk akeh kanggo sawetara wong nyoto digunakake kanggo accuse peneliti keamanan utawa Administrator sing kurang saka tujuan terhormat. Sawetara nganggep sapa sing ana ing keamanan jaringan uga minangka peretas ing sisih lan akeh pitakon maksud bener saka alat sing kaping pindho minangka senjata kuat kanggo skrip-kiddies.

Sanajan kita nganggep yen gol sing bener iku kanggo nyedhiyakake informasi lan piranti sing migunani supaya luwih bisa nyebabake pangembangan lan riset keamanan, ora ngganti fakta sing alat iki kasedhiya kanggo kabeh kanggo ngundhuh lan ora ana cara kanggo mrédhiksi utawa ngontrol apa pangguna pungkasan bakal nindakaken.

Proyek Metasploit nyatakake yen Framework Metasploit bisa dibandhingake karo produk komersial sing mahal kayata CANVAS kekebalan utawa Core Impact Core Technology. Piranti kasebut uga nyedhiyani fungsi sing padha utawa sing padha. Salah satunggaling alasan utamanipun piyambakipun mboten dipunpertindakaken kanthi cetha bilih Framework Metasploit punika pricetag. Awit sapérangan bisa mbatalake bungkus kasebut, ora ana resiko, nanging yen sampeyan njupuk kekuwatan sing padha lan nyebar kanthi bebas ana keprigelan sing bakal ditindakake wong-wong sing salah amarga alasan sing salah.

Rangka Metasploit katon minangka alat sing kuat. Aku ngundhuh salinan dhewe kanggo muter-ing jaringan dhewe marang komputer lab. Supaya para pangurus keamanan bisa mbuktekaken prentah ing perang kanggo njamin komputer lan keamanan jaringan lan priksa manawa sampeyan dilindungi. Nanging, aku uga bisa ndeleng eksploitasi anyar lan malware ngetokake lurung-lurung nalika kuli-kuli wiwit muter nganggo alat iki lan sinau mung kuat kaya senjata.