成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Metasploit的過去,現在和將來

原創
安全
在這個采訪中,HD Moore談到了向Rapid7公司的過渡,同時,他對Metasploit的發展和不同的版本也做了詳細的說明,此外,他還討論了即將到來的新特性。

【51CTO.com 獨家翻譯】HD Moore是Rapid7公司的CSO(Chief Security Officer),同時,他也是Metasploit(一個開源的入侵檢測平臺)的首席架構師,HD創建了Metasploit項目,他創建這個項目的目地是為安全漏洞發掘代碼的研究和開發提供一個公用的資源。在2009年年底,Rapid7收購了Metasploit。在這個采訪中,HD Moore談到了向Rapid7公司的過渡,同時,他對Metasploit的發展和不同的版本也做了詳細的說明,此外,他還討論了即將到來的新特性。

對于像Metasploit這樣擁有一定用戶基數的,著名的開源產品來說,進入到Rapid7的企業環境中,會給這個產品帶來什么影響呢?

對于Metasploit項目來說,Rapid7公司的存在,顯著地增加了我們的軟件在企業環境中的接受程度。一個鮮為人知的事實是,作為標準合約的一部分,我們的商業產品的客戶也可以享受到開源產品的部分支持。這提供了前所未有的商業化支持。

在Rapid7內部,有多少機會可以讓Metasploit進一步發展呢?

收購以后的12個月里,Metasploit的用戶基數增加了5倍,安全漏洞發掘模塊的數量翻了一番,新增加代碼150,000行。這個增長速度主要歸功于6個全職的開發者合并成了一個核心團隊,以及產品應用范圍的擴大和社區貢獻的增加。

商業產品中的大多數功能都是以我們貢獻到開源代碼庫中的那些功能為基礎的。雖然我們在商業產品線上工作,但是這種商業和開源之間的依賴性可以讓我們繼續把資源集中在免費的代碼上。

自從Metasploit被Rapid7收購以來,Metasploit的用戶基數增長了多少?

我們通過點擊我們的在線更新服務器(SVN)的唯一IP數來跟蹤我們的用戶基數的變化情況。這個數值反映了在安裝Metasploit以后,真正更新它的用戶的數量,所以我們感覺這個數值比原始的下載次數更準確。在收購以前,這個數值每個月大約是22000個唯一的IP數。

截止到去年9月,我們大約是120000個唯一的IP數,或者說我們的活躍用戶數量增加了5倍。如果我們把過去12個月里的下載和更新這個框架的唯一IP數合起來,這個總數現在是100多萬。

Metasploit #p#

當前,不同版本的Metasploit,在功能方面有什么區別呢?

Metasploit Framework是我們的開源“內核”,它是通過自由的BSD許可證發布的,它一直是我們開發的重點。

Metasploit Express提供了一個GUI(基于Web的),它不但可以訪問標準的Metasploit Framework的所有功能,而且還給使用Metasploit進行入侵檢測提供了一個流程。Metasploit Framework是一個工具包,而Metasploit Express為了完成特定的任務把這些工具組合到了一起。

使用Metasploit Express提供的界面可以依次對目標網絡進行掃描,安全漏洞發掘,和暴力破解。我們可以很快地從被攻擊的機器收集到相關的證據,然后它會使用像Pass-the-Hash和SSH key reuse那樣的技術,進一步執行安全漏洞發掘和暴力破解。在入侵檢測完成以后,會生成一份高質量的報告,這份報告包括檢測的結果和檢測期間執行的每個操作的審核日志。

在10月20日,我們發布了Metasploit Pro,它是在Metasploit Express的基礎之上開發的,可以支持多用戶團隊,社會工程活動,Web應用程序安全漏洞發掘,高級的evasion技術和我個人比較喜歡的VPN Pivoting。對于加速入侵檢測流程來說,Metasploit Express是一個很優秀的產品,而Metasploit Pro則又進了一步,它可以通過一個集中式的界面幫助安全團隊彼此之間進行協作,也可以對目標網絡進行各種層次的安全檢測——從人性方面(社會工程學)的檢測,到注重細節的服務端安全漏洞發掘。

Metasploit Pro中的VPN Pivot功能,可以把任何被入侵的機器轉變成一個遠程的以太網接口而進入到目標網絡中。這可以讓用戶入侵一個內部的機器(也就是說,通過瀏覽器安全漏洞發掘),然后使用VPN Pivot繼續對防火墻后面的其他的內部機器進行掃描和安全漏洞發掘。

不像其他的pivot技術,VPN pivot可以被任何網絡工具使用,因為在Metasploit Pro系統上它建立了一個真正的接口。標準的入侵檢測和漏洞評估工具都可以使用這個Metasploit Pro建立的接口。為了讓我們的產品更上一層樓,我們還添加了創建自定義報告的功能,它使用JasperSoft報告引擎和iReport圖形報告編輯器。

這三個產品都使用相同的安全漏洞發掘方式,負載和庫。區別是附加的功能,擴展性,團隊支持和每個工具的定位。Metasploit Framework一直是安全漏洞發掘和入侵檢測的一流工具,但是,在規模較大的情況下,商業產品可以讓這些功能更容易使用。

你近期的計劃是什么?Metasploit用戶將會看到怎樣的功能?

通過Metasploit 3.5.0(所有產品都使用同樣的版本號),我們首先會進入到Web應用程序安全領域中。這需要對后端的數據庫進行大量的檢測,在更新我們的Web模塊和填補檢測范圍的漏洞方面,我們還有一些其他的工作要做。

我個人的開發工作主要集中在Metasploit的Web應用程序檢測功能上,和確保我們的產品可以和我們的用戶當前使用的其他產品進行交互上。

在負載方面,我們進展的很慢,但是已經對Meterpreter進行了擴展,以支持Windows以外的平臺。Philip Sanderson是我們的社區開發者之一,他在完成POSIX的Meterpreter負載方面做了很多工作。我們正在把他所做的工作集成到這個框架中。

在過去的幾個月里,我們添加了本地的PHP和Java負載,這可以讓他比過去更容易獲得高級的功能(從Web應用程序漏洞到Java服務器漏洞)。在安全漏洞發掘的覆蓋率方面,我們一直在投入各種資源;其中既包括全職的安全漏洞發掘工程師,也包括和社區一起努力把更多的安全漏洞整合到Metasploit平臺上。

如何用此平臺突破一個服務器的過程

【編輯推薦】

  1. 17種網絡安全威脅大掃描
  2. 微軟修復了49個安全漏洞
  3. Oracle listener程序所存在安全漏洞有哪些?
  4. 你現在就應該堵住的6個企業安全漏洞
責任編輯:佟健 來源: 51cto.com
相關推薦

2010-02-04 18:46:54

2021-09-26 10:47:12

預訓練模型GPT

2013-07-19 11:00:36

Hadoop

2012-02-16 09:10:31

JavaScript

2016-08-28 15:55:04

Hadoop大數據

2017-08-08 15:40:26

OpenStack轉型基金會

2012-02-23 14:08:44

2017-03-22 20:36:34

深度學習機器學習人工智能

2020-05-26 11:17:34

區塊鏈金融技術

2023-03-21 11:24:44

eSIM移動通信

2020-11-17 13:00:37

物聯網IOT物聯網應用

2019-09-08 17:37:47

2024-12-18 07:45:18

2021-08-16 08:44:54

Pravega Fli項目協議

2022-05-17 16:13:31

區塊鏈以太坊監管

2009-05-15 17:23:56

2021-07-16 10:05:34

項目企業系統

2022-07-14 08:17:59

中間件微服務開發

2017-11-24 13:51:40

數據倉庫數據庫數據分析

2018-08-06 13:25:28

人工智能深度學習芯片
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区二区三区桃乃木香奈 | 久久精品视频免费观看 | 国产精品国产a级 | 日本天天操 | 久久国产精品免费一区二区三区 | 日日干日日操 | 国产在线观看一区 | 精品一区国产 | 91精品国产高清一区二区三区 | 99re视频在线 | 黄视频网站免费观看 | 免费视频成人国产精品网站 | 亚洲毛片在线观看 | 国产精品免费看 | 涩涩导航 | 日韩精品在线网站 | 精品视频久久久 | www.4hu影院 | 欧美日韩精品免费 | 午夜精品久久久久久久99黑人 | 成人在线免费观看av | 九九精品网 | 九一在线 | 国产欧美精品区一区二区三区 | 国产一区二区三区在线看 | 国产日韩精品久久 | 亚洲精品久久久久中文字幕欢迎你 | www.久久久.com| 国产精品一区网站 | 免费高清av | 中文字幕高清 | 亚洲国产日韩欧美 | 羞羞视频一区二区 | 免费观看黄 | a级毛片免费高清视频 | 黄色91在线| 自拍第1页 | 自拍偷拍亚洲一区 | 国产高清精品一区 | 中国一级特黄真人毛片免费观看 | 久久久久久久久久久久亚洲 |