Metasploit Nedir? Metasploit ile Sızma Testleri

10.08.2017
• Yazilim • Nasil-Yapilir • Bilgisayar
Metasploit Sızma Testi

Metaspoit Nedir?

Metaspoit, açık kaynak kodlu bir sızma testi (pentest) aracıdır. Her ne kadar sistemlerinizin güvenlik açıklarını tespit etmek ve kendi güvenlik düzyeyinizi penetrasyon testleri ile ölçmek amacıyla oluşturulan bir platform olsa da kötü niyetli saldırganlar tarafından da (hackeleme gibi amaçlarla) kullanılmaktadır.

Metasploit, dünyanın en büyük test edilmiş sızma kodu (exploit- saldırganın bir sistemdeki açıklıklardan faydalanmasını sağlayan kod) veritabanına sahiptir.

Metasploit, diğer güvenlik yazılımlarına göre daha karmaşıktır ve tam anlamıyla etkin şekilde kullanılabilmesi zaman alır.


Metasploit Ne İşe Yarar?

Penetrasyon testi için kullanılan en güçlü araçlardan birisi olan Metasploit, sistemlerin güvenlik açıklarını test etmek için ya da uzaktan hedef sistemlere sızmak amacıyla kumlanılabilir.

Açık kaynak kodlu olan Metasploit komut satırı ve fare kullanımına uygun bir arayüze sahiptir. Metasploit pro sürümü Nmap ile entegre çalışabilir ve kaba kuvvet saldırısı (brute force attack) yapabilir.


Metasploit Nasıl Kullanılır?

Metasploit kullanımını aşağıdaki videodan izleyebilirsiniz:




Özellikler

Metasploit

Kategorisi

Sızma testi - pentest

Çalıştığı platformlar

Windows, Linux, OS X ve diğerlerinde

Yazılım ücret durumu

$5,000 / Yıllık/ Kullanıcı başı

Son sürümü

4.11

Metasploit indir

https://www.rapid7.com/products/metasploit/features/