URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 79511
[ Назад ]

Исходное сообщение
"Представлен релиз платформы для анализа уязвимостей Metasplo..."

Отправлено opennews , 03-Авг-11 22:01 
Доступен (https://community.rapid7.com/community/metasploit/blog/2011/...) релиз платформы для анализа уязвимостей - Metasploit Framework 4.0 (https://dev.metasploit.com/redmine/projects/framework/wiki/R...). Фреймворк предоставляет специалистам в области компьютерной безопасности набор средств для быстрой разработки эксплоитов для проверки системы на наличие уязвимостей. В настоящий момент в пакет входит 716 эксплоитов (http://www.metasploit.com/modules/exploit/), 361 вспомогательный модуль и 68 модулей для выполнения операций после успешной эксплуатации. Код  Metasploit  распространяется под лицензией BSD.


Metasploit Framework 4.0 является первым значительным обновлением пакета за последние пять лет. За это время Metasploit  значительно преобразился, была добавлена поддержка техник эксплуатации Myriad, сетевых протоколов, средств автоматизации, созданы графические интерфейсы пользователя msfgui и armitage (http://www.fastandeasyhacking.com/)....

URL: https://community.rapid7.com/community/metasploit/blog/2011/...
Новость: http://www.opennet.me/opennews/art.shtml?num=31383


Содержание

Сообщения в этом обсуждении
"Представлен релиз платформы для анализа уязвимостей Metasplo..."
Отправлено Аноним , 03-Авг-11 22:19 
Это что-то типа Snort?

"Представлен релиз платформы для анализа уязвимостей Metasplo..."
Отправлено neo_teosoft , 03-Авг-11 23:09 
> Это что-то типа Snort?

Нет, snort это ids/ips.


"Представлен релиз платформы для анализа уязвимостей Metasplo..."
Отправлено Аноним , 03-Авг-11 23:16 
Да, и в чём отличие? Он ведь тоже ищет уязвимости в системе.

"Представлен релиз платформы для анализа уязвимостей Metasplo..."
Отправлено s , 03-Авг-11 23:43 
> Да, и в чём отличие? Он ведь тоже ищет уязвимости в системе.

ни snort, ни msf не ищут уязвимости. snort как верно сказали - это система обнаружения вторжений, базирующаяся на анализе сетевого трафика, а msf - фреймворк для облегчения написания и тестирования шеллкодов и эксплойтов.
а ищут уязвимости сканеры уязвимостей ;)


"Представлен релиз платформы для анализа уязвимостей Metasplo..."
Отправлено Аноним , 04-Авг-11 01:18 
А, да, снорт это совсем не то, перепутал

"Представлен релиз платформы для анализа уязвимостей Metasplo..."
Отправлено Аноним , 04-Авг-11 02:53 
Разве на базе msf нельзя сделать сканер уязвимостей?

"Представлен релиз платформы для анализа уязвимостей Metasplo..."
Отправлено Аноним , 04-Авг-11 00:09 
За Снорт не посадят.

"Представлен релиз платформы для анализа уязвимостей Metasplo..."
Отправлено unreg , 04-Авг-11 01:15 
За мсф тоже.

"Представлен релиз платформы для анализа уязвимостей Metasplo..."
Отправлено ы , 04-Авг-11 18:49 
Если только ломать с помощью его чужие системы не будешь.

"Представлен релиз платформы для анализа уязвимостей Metasplo..."
Отправлено Аноним , 04-Авг-11 09:50 
Это вроде nmap

"Представлен релиз платформы для анализа уязвимостей Metasplo..."
Отправлено XVilka , 04-Авг-11 05:56 
такую же бы штуку, только для веб. А то Acunetix не годится.