0% acharam este documento útil (0 voto)
5 visualizações9 páginas

Introdução ao Metasploit e Seus Usos

O documento apresenta uma visão geral do Metasploit, um framework de segurança cibernética criado em 2003, que permite a identificação de vulnerabilidades em redes e servidores. Ele é amplamente utilizado por hackers éticos e cibercriminosos, oferecendo diversas funcionalidades, incluindo payloads e suporte a múltiplos sistemas operacionais. O Metasploit se tornou uma ferramenta essencial para analistas de segurança e pen-testers, facilitando testes de penetração e a mitigação de exploits.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
5 visualizações9 páginas

Introdução ao Metasploit e Seus Usos

O documento apresenta uma visão geral do Metasploit, um framework de segurança cibernética criado em 2003, que permite a identificação de vulnerabilidades em redes e servidores. Ele é amplamente utilizado por hackers éticos e cibercriminosos, oferecendo diversas funcionalidades, incluindo payloads e suporte a múltiplos sistemas operacionais. O Metasploit se tornou uma ferramenta essencial para analistas de segurança e pen-testers, facilitando testes de penetração e a mitigação de exploits.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

DEPARTAMENTO DE ELETRÔNICA E COMUNICAÇÃO

SUBJECT :- CYBER SECURITY (2150002)

TOPIC :- METASPLOIT

Apresentado por :- 170130111037


Orientado por: Prof. T. B. S.
CONTENTS
• INTRODUÇÃO
• O QUE É METASPLOIT?
• ARQUITETURA TÍPICA DO METASPLOIT
• PAYLOADS
• REQUISITOS PARA OBTER METASPLOIT
• USOS E BENEFÍCIOS
INTRODUÇÃO
• O PROJETO METASPLOIT FOI INICIADO EM 2003 POR H.D. MOORE PARA USO COMO UMA REDE PORTÁTIL BASEADA EM PERL
FERRAMENTA, COM ASSISTÊNCIA DO DESENVOLVEDOR PRINCIPAL MATT MILLER. FOI TOTALMENTE CONVERTIDA PARA RUBY ATÉ 2007, E O
A LICENÇA FOI ADQUIRIDA PELA RAPID7 EM 2009, ONDE PERMANECE COMO PARTE DA EMPRESA COM SEDE EM BOSTON.
REPERTÓRIO DE DESENVOLVIMENTO DE ASSINATURAS DE IDS E EXPLOITAÇÃO REMOTA DIRECIONADA, FUZZING, ANTI-FORENSE, E
FERRAMENTAS DE EVASÃO.

• PORÇÕES DESTAS OUTRAS FERRAMENTAS RESIDEM DENTRO DO FRAMEWORK METASPLOIT, QUE ESTÁ INTEGRADO NO KALI
SISTEMA OPERACIONAL LINUX. A RAPID7 TAMBÉM DESENVOLVEU DUAS FERRAMENTAS OPENCORE PROPRIETÁRIAS, METASPLOIT PRO, METASPLOIT
EXPRESSO.
• ESTE FRAMEWORK SE TORNOU A FERRAMENTA PRINCIPAL PARA O DESENVOLVIMENTO E MITIGAÇÃO DE EXPLOITS. ANTES DO METASPLOIT,
OS TESTADORES DE PEN TIVERAM QUE REALIZAR TODOS OS TESTES MANUALMENTE USANDO UMA VARIEDADE DE FERRAMENTAS QUE PODERIAM OU NÃO TER
SUPORTOU A PLATAFORMA QUE ESTAVAM TESTANDO, ESCREVENDO SEU PRÓPRIO CÓDIGO À MÃO E INTRODUZINDO-O EM
REDES MANUALMENTE. O TESTE REMOTO ERA VIRTUAMENTE DESCONHECIDO, E ISSO LIMITAVA O TRABALHO DE UM ESPECIALISTA EM SEGURANÇA.
ALCANÇAR A ÁREA LOCAL E AS EMPRESAS QUE ESTÃO GASTANDO UMA FORTUNA EM CONSULTORES DE TI OU SEGURANÇA INTERNA.
O QUE É METASPLOIT?
•O FRAMEWORK METASPLOIT É UMA FERRAMENTA MUITO PODEROSA QUE PODE SER
USADO POR CIBERCRIMINOSOS, BEM COMO POR HACKERS ÉTICOS, PARA INVESTIGAR
VULNERABILIDADES SISTEMÁTICAS EM REDES E SERVIDORES. PORQUE É
UMA FERRAMENTA DE CÓDIGO ABERTO, PODE SER FACILMENTE PERSONALIZADA E USADA
COM A MAIORIA DOS SISTEMAS OPERACIONAIS.

•COM O METASPLOIT, A EQUIPE DE TESTE DE PENETRAÇÃO PODE USAR SOLUÇÕES PRONTAS OU PERSONALIZADAS
CODIFIQUE E INTRODUZA EM UMA REDE PARA PROCURAR PONTOS FRACOS. COMO
OUTRA VARIEDADE DE CAÇA A AMEAÇAS, UMA VEZ QUE AS FALHAS SÃO IDENTIFICADAS E
DOCUMENTADO, AS INFORMAÇÕES PODEM SER UTILIZADAS PARA ABORDAR SISTÊMICOS
DEBILIDADES E PRIORIZAR SOLUÇÕES.
•ESTE PACOTE DE FRAMEWORK É ESSENCIAL PARA QUALQUER PESSOA QUE SEJA ANALISTA DE SEGURANÇA OU
PEN-TESTER. É UMA FERRAMENTA ESSENCIAL PARA DESCOBRIR VULNERABILIDADES OCULTAS USANDO UM
VARIEDADE DE FERRAMENTAS E UTILITÁRIOS. O METASPLOIT PERMITE QUE VOCÊ ENTRE NA MENTE DE UM
HACKER E USAR OS MESMOS MÉTODOS PARA INVESTIGAR E INFILTRAR REDES E
SERVIDORES.
• AQUI ESTÁ UM DIAGRAMA DE UMA ARQUITETURA METASPLOIT TÍPICA:
PAYLOADS
A ESTRUTURA TAMBÉM TRANSPORTA QUASE 500 CARGAS ÚTEIS, ALGUMAS DAS QUAIS INCLUEM:
•CARGAS ÚTEIS DE SHELL DE COMANDO QUE PERMITEM AOS USUÁRIOS EXECUTAREM SCRIPTS OU ALEATÓRIOS
COMANDOS CONTRA UM HOSPEDEIRO

•CARGAS DINÂMICAS QUE PERMITEM AOS TESTADORES GERAR CARGAS ÚNICAS PARA
EVADE SOFTWARE ANTIVIRUS
PAYLOADS METERPRETER QUE PERMITEM AOS USUÁRIOS COMANDAR DISPOSITIVOS
MONITORES USANDO VMC E PARA ASSUMIR SESSÕES OU CARREGAR E DESCARREGAR
FILES
•CARGAS ESTÁTICAS QUE PERMITEM O REDIRECIONAMENTO DE PORTA E COMUNICAÇÕES
ENTRE REDES
REQUISITOS PARA OBTER O METASPLOIT
•O METASPLOIT ESTÁ DISPONÍVEL ATRAVÉS DE INSTALADORES DE CÓDIGO ABERTO DIRETAMENTE DO RAPID7
SITE. ALÉM DA VERSÃO MAIS RECENTE DO CHROME, FIREFOX OU EXPLORER
NAVEGADORES, OS REQUISITOS MÍNIMOS DO SISTEMA SÃO:
• SISTEMAS OPERACIONAIS:
1) UBUNTU LINUX 14.04 OU 16.04 LTS (RECOMENDADO)
2) WINDOWS SERVER 2008 OU 2012 R2
3) WINDOWS 7 SP1+, 8.1 OU 10
4) RED HAT ENTERPRISE LINUX SERVER 5.10, 6.5, 7.1 OU MAIS RECENTE

HARDWARE:
Processador 2 GHZ+
MÍNIMO 4 GB DE RAM, MAS 8 GB É RECOMENDADO
MÍNIMO DE 1 GB DE ESPAÇO EM DISCO, MAS 50 GB É RECOMENDADO
USOS E BENEFÍCIOS
OBRIGADO

Você também pode gostar