Metasploit – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
אין תקציר עריכה
שורה 20:
 
==היסטוריה==
פרויקט Metasploit פותח בשפתב[[Perl|שפת Perl]] על ידי האצ' די מור (H.D Moore) בשנת 2003, ככלי [[קוד פתוח]] המיועד לבמדקי חדירה וסריקת פגיעויות אשר בעזרתו יכלו מנהלי רשתות ואבטחת מידע לבחון את אבטחת הארגון, לעדכן מערכות, לתקן פגיעויות שונות ובכך למנוע נזק רב.
 
*גרסת Metasploit 3.0 שוחררה בנובמבר, 2006.
 
* בשנת 2007 המערכת נכתבה מחדש בשפתב[[Ruby|שפת Ruby]] ונוספו אליה מספר הרחבות שנכתבו בשפתב[[C (שפת תכנות)|שפת C]].
 
* בתאריך 21 באוקטובר, שנת 2009, הודיעה חברת האבטחה Rapid7 על רכישת Metasploit. אידואולוגית החברה לא השתנה ורישיון התוכנה נשאר קוד פתוח, אך עם זאת פותחו עוד 2 גרסאות מורחבות (Metasploit Express, Metasploit Pro).
שורה 32:
==ממשקים==
ישנם מספר ממשקים המשמשים למטרות שונות, כגון:
* '''Metasploit Framework Edition''': גרסה הניתנת להורדה בחינם, מכילה ממשק פקודה, יבוא תוספות, ביצוע [[כוח גס|התקפות כח בורטלי]] באופן ידני, סריקת פורטים, מהדר עבור שפת Ruby ועוד.
 
* '''Metasploit Community Edition''': שוחררה אוקטובר 2011, גרסה זו מאפשרת למשתמש בה ממשק גרפי וגישה דרך [[דפדפן אינטרנט|דפדפן האינטרנט]].
 
* '''Metasploit Express''': שוחררה באפריל 2010, גרסה מסחרית שפותחה בעבור אנשי אבטחת מידע ומכילה בודק[[סורק פגיעות|סורק פגיעויות]], [[סורק פורטים|סריקת פורטים]], סורק ראיות אוטומטי ועוד.
 
* '''Metasploit Pro''': שוחררה אוקטובר 2010, גרסה מסחרית המיועדת למבדקי חדירה. המערכת כוללת את גרסת האקספרס (Express) ועוד כלים מתקדמים כגון: כלי להנדסהל[[הנדסה חברתית (אבטחת מידע)|הנדסה חברתית]], כלי לבדיקת יישומי אינטרנט, מסוף מתקדם, מטענים דינמיים המתחמקים מתוכנות [[אנטי-וירוס|אנטי וירוס]] פגיעויות יחודיות ועוד.
 
* '''[[Armitage]]''': כלי גרפי לניהול מתקפות סייבר. הכלי מבוסס קוד פתוח ונבנה עבור פרויקט מטהספלוייט.
 
* '''Cobalt Strike''': סמולציה המדמה התקפת מחשב יחיד או קבוצת מחשבים ברשת, העוזרת לקבל תמונה מקיפה יותר של פגיעויות הארגון בעת ביצוע [[בדיקת חדירות|מבדקי חדירה]]. המערכת כוללת כלי ליצירת דו"ח ואת כל התכונות של Armitage.
 
==מטענים ואקספלויטים==