العودة إلى الدورة

اختيار وتكوين الاستغلالات في Metasploit

احتراف الأمن السيبراني: من الصفر إلى الاحتراف

موثوقية الاستغلال والاستهداف

قبل تشغيل الاستغلال، استخدم أمر info لقراءة وصف الوحدة، والتحقق من الترتيب Rank (مدى موثوقية الاستغلال)، والتأكد من الأهداف Targets (أي إصدارات أنظمة التشغيل/الخدمات التي يعمل ضدها).

ضبط أهداف محددة

يمكن لبعض الاستغلالات مهاجمة إصدارات أنظمة تشغيل أو معماريات مختلفة. إذا كانت الوحدة تحتوي على أهداف متعددة، يجب عليك اختيار الهدف الصحيح باستخدام فهرس الأهداف.

  1. عرض الأهداف المتاحة: msfconsole show targets

  2. اختيار الهدف المناسب (مثلاً الهدف 1 لـ Windows XP): msfconsole set TARGET 1

التعامل مع التبعيات

أحياناً، يتطلب الاستغلال معلومات مسبقة أو مسحاً مساعداً ليعمل بشكل صحيح. على سبيل المثال، تتطلب بعض استغلالات Windows معرفة اسم مستخدم وكلمة مرور صالحين، واللذين سيتم ضبطهما باستخدام خياري RUSERNAME و RPASSWORD.