Testare l’ultimo exploit circolante in rete può essere molto semplice con l’utilizzo di Metasploit Framework. Quest’ultima è una piattaforma che consente di sviluppare, testare e utilizzare in tutta sicurezza gli exploit più noti attaccando servizi e programmi vulnerabili. Una volta installato sul proprio sistema è possibile utilizzare Metasploit sia attraverso un console (msfconsole), sia attraverso un’interfaccia web (msfweb) accessibile puntando un browser su “localhost:55555″.
La nuova versione 2.6 aggiunge ben 42 nuovi exploit oltre a numerosi miglioramenti nell’utilizzo della console.
Per ora la nuova release è disponibile solo per sistemi Unix-like ma a breve dovrebbe essere rilasciato un installer anche per Windows come d’altra parte è avvenuto per tutte le precedenti versioni della serie 2.x.
[Via: Internet Storm Center]
ossblog
27 dic 2006 - 14:37 - #1[…] […]