Metasploit फ्रेमवर्क

एक औजार र एक हथियार बीचको पातलो रेखा हिँड्ने

Metasploit परियोजना प्रायः एक समूह गठन गरिएको छ "मानिसहरूलाई प्रवेश जानकारी, आईडीएस हस्ताक्षर विकास, र शोषण शोषण गर्ने उपयोगी जानकारी प्रदान।"

तिनीहरूको नवीनतम रिलीज, मेटास्लाइट फ्रेमवर्क संस्करण 2.0, "विकासको लागि, एक उन्नत खुल्ला-स्रोत प्लेटफर्म" को लागी दावी गर्ने र शोषण कोड प्रयोग गरेर। "

जब यो सत्य हो कि मेटासप्लोइट फ्रेमवर्क मा बनाइएको उपकरण र कार्यक्षमता एक प्रणाली या नेटवर्क को सुरक्षा मा प्रयोग गर्न को लागि सुरक्षा लेखा परीक्षक या प्रवेश परीक्षक को लागि मूल्यवान साबित हुन सक्छ, यो शायद नै या अधिक को रूप मा सच छ कि स्क्रिप्ट - kiddies र अन्य wannabe हैकर्स वा दुर्भावनापूर्ण कोड विकासकर्ताहरूले यो उपकरणलाई शोषण र मालवेयर सिर्जना गर्न मद्दतको लागि यो उपकरणलाई एक्सप्रेस लेन वा छिटो ट्र्याकको रूपमा प्रयोग गर्न सक्छ।

मेटासप्लोइट प्रोजेक्ट वा डेभलपमेन्टहरूको बारेमा पर्याप्त कुरा थाहा छैन जुन यो उपयोगितामा काम गरेको छ कि उनीहरूको मनसाय शुद्ध थियो कि भनेर। यो देखिन्छ कि अक्सर सञ्जाल सुरक्षा प्रदान गर्ने र सञ्जाल सुरक्षा तोडफोड बीच रेखा एक पतली छ र यसले अन्यथा तर्कसंगत व्यक्तिहरूको लागि सुरक्षा शोधकर्ताहरू वा प्रशासकहरूलाई मान्य इराकहरूको भन्दा कमको आरोप लगाउँदैन। केहि अनुमान गर्दछ कि सञ्जाल सुरक्षा मा कुनै पनि पक्ष मा एक हैकर र धेरै उपकरणहरु को वास्तविक इराक मा प्रश्न गर्दछ जो लिपि-कडियों को लागि दोश्रो शक्तिशाली हथियार को रूप मा डबल।

यद्यपि यदि हामी मान्दछौं कि उनीहरूको लक्ष्य साँच्चै विकास र सुरक्षा अनुसन्धानको कारण थप मद्दत गर्न उपयोगी जानकारी र उपकरणहरू उपलब्ध गराउनु हो, यसले तथ्यलाई परिवर्तन गर्दैन कि उपकरण सबै डाउनलोड गर्न उपलब्ध छ र भविष्यवाणी गर्न कुनै पनि तरिका छैन वा नियन्त्रण गर्नुहोस् कुन प्रयोगकर्ताले यसको साथ गर्नेछ।

Metasploit परियोजना भन्छन् कि उनीहरूको मेटास्लाइट फ्रेमवर्क महंगा व्यापारिक उत्पादनहरू जस्तै प्रतिरक्षाको क्यान्सर वा कोर सुरक्षा प्रविधिको कोर प्रभावको तुलनामा तुलना गर्न सकिन्छ। यी उपकरणहरू पनि समान वा समान कार्यक्षमता प्रदान गर्दछ। एक मुख्य कारणहरु मध्ये उनि उनि मेट्रोप्लोइट फ्रेमवर्क pricetag छ कि जांच को तहत नहीं आ गएको छ। केही प्याकेजहरू खर्च गर्न सक्नुभएन किनकि उनीहरूले कम जोखिम पाउँछन्, तर यदि तपाइँ त्यही शक्ति लिनुहुन्छ र यसलाई स्वतन्त्र रूपमा वितरण गर्नुहुन्छ त्यहाँ धेरै चिन्ताहरू छन् जुन गलत मानिसहरूले गलत कारणहरूका लागि प्रयोग गर्नेछ।

Metasploit फ्रेमवर्क एक शक्तिशाली उपकरण जस्तो देखिन्छ। मैले मेरो ल्याब्रेट कम्प्युटरहरूको विरुद्धमा मेरो नेटवर्क प्ले गर्न एक प्रतिलिपि डाउनलोड गरें। मलाई लाग्छ कि सुरक्षा प्रशासकहरूले तपाईंको कम्प्यूटर र सञ्जाल सुरक्षा सुनिश्चित गर्न र तपाइँलाई सुरक्षित राख्नु सुनिश्चित गर्न युद्धमा मूल्यवान साबित हुन सक्छ। तर, मलाई लाग्छ कि हामी स्क्रिप्ट-कडाइजहरूले यो उपकरणसँग खेल्न सुरु गरिसकेपछि हामी नयाँ शोषण र मालवेयरले सडकलाई हेर्दै पनि सुरु गर्न सक्दछौं र सिक्न सक्नु हुन्छ कि यो कसरी शक्तिशाली हुन सक्छ।