Aus dem Kurs: Netzwerksicherheits-Analyse mit Open Source Tools: Wireshark, EtherApe, Metasploit und Nmap

So erhalten Sie Zugriff auf diesen Kurs

Werden Sie noch heute Mitglied und erhalten Sie Zugriff auf mehr als 23.200 Kurse von Branchenfachleuten.

Mit Metasploit aktiv Lücken angreifen

Mit Metasploit aktiv Lücken angreifen

Um auf bestimmten Servern nach Schwachstellen zu suchen und die Schwachstellen z.B. aktiv mit Metasploit anzugreifen, z.B. um sicherzustellen, dass eine Lücke vorhanden oder nicht vorhanden ist, können Sie in Kali relativ einfach mit Bordmitteln arbeiten. Das Erste, was ich jetzt hier in diesem Fall mache, ist mit "sudo nmap" und der Option --script nach Schwachstellen suchen zu lassen, indem ich dann einfach den Parameter vuln nutze für die Vulnerabilities. Ich möchte jetzt hier die IP-Adressen 10.0.1.240 bis 245 mit diesem Skript scannen lassen. Ich gebe das Kennwort ein, damit ich sudo hier verwenden kann. Das ist ein nmap-Parameter, der Adminrechte braucht. Dieser Befehl macht jetzt nichts anderes, wie die IP-Adressen 10.0.1.240 bis 10.0.1.245 aktiv zu untersuchen mit nmap. Es wird überprüft, ob Schwachstellen auf den Servern vorhanden sein könnten, die in der Liste hier, die das Skript hat, vorhanden sind. Wenn das der Fall sein sollte, erhalte ich die Ausgabe dieser potenziellen…

Inhalt