<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="zh">
	<id>https://arolstar52-zhtest.hf.space/index.php?action=history&amp;feed=atom&amp;title=Metasploit</id>
	<title>Metasploit - 版本历史</title>
	<link rel="self" type="application/atom+xml" href="https://arolstar52-zhtest.hf.space/index.php?action=history&amp;feed=atom&amp;title=Metasploit"/>
	<link rel="alternate" type="text/html" href="https://arolstar52-zhtest.hf.space/index.php?title=Metasploit&amp;action=history"/>
	<updated>2026-06-24T16:35:09Z</updated>
	<subtitle>在这个wiki上该页的修订历史</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://arolstar52-zhtest.hf.space/index.php?title=Metasploit&amp;diff=1824223&amp;oldid=prev</id>
		<title>imported&gt;Boxedotis 来自 2023年1月7日 (六) 12:16</title>
		<link rel="alternate" type="text/html" href="https://arolstar52-zhtest.hf.space/index.php?title=Metasploit&amp;diff=1824223&amp;oldid=prev"/>
		<updated>2023-01-07T12:16:46Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;新页面&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{primarysources|time=2012-09-19T16:55:26+00:00}}&lt;br /&gt;
{{NoteTA&lt;br /&gt;
|G1 = IT&lt;br /&gt;
|G2 = FL&lt;br /&gt;
}}&lt;br /&gt;
{{Infobox software&lt;br /&gt;
| name                   = Metasploit&lt;br /&gt;
|logo                    = Metasploit logo and wordmark.png&lt;br /&gt;
|screenshot              = File:Metasploit snapshot.png&lt;br /&gt;
| developer              = [[Rapid7]] LLC&lt;br /&gt;
| latest release version = 5.0.80&amp;lt;ref&amp;gt;{{cite web|title=metasploit framework releases|url=https://github.com/rapid7/metasploit-framework/releases|accessdate=2014-03-08|archive-date=2021-01-30|archive-url=https://web.archive.org/web/20210130133346/https://github.com/rapid7/metasploit-framework/releases|dead-url=no}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
| latest release date    = {{release date|2020|03|12}}&lt;br /&gt;
| programming language   = [[Ruby]]&lt;br /&gt;
| operating system       = [[跨平台]]&lt;br /&gt;
| status                 = 運行中&lt;br /&gt;
| genre                  = [[計算機安全|安全]]&lt;br /&gt;
| license                = 框架: [[BSD许可证]],&amp;lt;ref name=&amp;quot;bsdlicense&amp;quot;&amp;gt;{{cite web|title=3-clause BSD license|url=https://github.com/rapid7/metasploit-framework/blob/master/LICENSE|accessdate=2013-06-24|archive-date=2021-01-30|archive-url=https://web.archive.org/web/20210130132454/https://github.com/rapid7/metasploit-framework/blob/master/LICENSE|dead-url=no}}&amp;lt;/ref&amp;gt;&amp;lt;br/&amp;gt; Community/Express/Pro: [[专有软件]]&lt;br /&gt;
| website                = {{URL|http://www.metasploit.com/}}&lt;br /&gt;
}}&lt;br /&gt;
{{Portal|Free software}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Metasploit项目&amp;#039;&amp;#039;&amp;#039;是一个旨在提供[[计算机安全隐患|安全漏洞信息]]计算机安全项目，可以协助安全工程师进行[[渗透测试]]（penetration testing）及[[入侵检测系统]]签名开发。&lt;br /&gt;
&lt;br /&gt;
Metasploit项目最为知名的子项目是[[开放源代码|开源]]的Metasploit框架，一套针对远程主机进行开发和执行“[[exploit]]代码”的工具。其他重要的子项目包括Opcode数据库、shellcode档案、安全研究等内容。&lt;br /&gt;
&lt;br /&gt;
Metasploit项目知名的功能还包括反取证与规避工具，其中的某些工具已经内置在Metasploit Framework里面。&lt;br /&gt;
&lt;br /&gt;
==Metasploit Framework==&lt;br /&gt;
使用Metasploit框架的基本步骤包括：&lt;br /&gt;
# 选择并配置一个攻击代码(exploit, 利用[[漏洞]]来进入目标系统的代码）；&lt;br /&gt;
# （可选）检查目标系统是否会被此代码影响；&lt;br /&gt;
# 选择并配置一个[[有效负载]] (payload, 在成功进入后在目标系统上执行的代码；例如，一个远端[[壳层]]或一个[[VNC]]服务器）；&lt;br /&gt;
# 选择编码方式，使[[入侵预防系统]]，忽略已被编码的有效负载；&lt;br /&gt;
# 执行攻击代码。&lt;br /&gt;
&lt;br /&gt;
这种允许任何攻击代码和任何有效负载进行随意组合的模块化的结构是Metasploit框架的主要优势。使用者可以通过不同的搭配在有限的漏洞下导入不同的负载。Metasploit框架可以通过添加模块实现扩展，允许使用者，攻击代码作者和有效负载的作者专注于写出所需的功能，而无需处理其他问题。&lt;br /&gt;
&lt;br /&gt;
选择攻击代码和有效负载需要目标系统的部分信息，比如其操作系统的版本和安装的网络服务。这些信息可被类似于[[Nmap]]的[[端口扫描]]和[[操作系统分析]]工具收集到。类似于[[Nexpose]]或[[Nessus]]的[[弱点扫描]]工具可以探测到目标系统的弱点。Metasploit可以导入弱点扫描数据并通过对比已发现的弱点和拥有的攻击代码模块来进行准确的攻击。&amp;lt;ref&amp;gt;{{Cite web |url=http://www.metasploit.com/download |title=Metasploit installer download page |accessdate=2012-07-23 |archive-date=2021-01-25 |archive-url=https://web.archive.org/web/20210125190717/https://www.metasploit.com/download/ |dead-url=no }}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Metasploit 用户界面==&lt;br /&gt;
Metasploit有多个可用的用户界面，最流行的界面由Rapid7和Strategic Cyber LLC.维护。&amp;lt;ref name=&amp;quot;Metasploit editions&amp;quot;&amp;gt;{{cite web|title=Metasploit editions|url=https://www.rapid7.com/products/metasploit/editions-and-features.jsp|work=rapid7.com|publisher=rapid7|accessdate=16 February 2013|archive-date=2015-03-10|archive-url=https://web.archive.org/web/20150310141636/http://www.rapid7.com/products/metasploit/editions-and-features.jsp|dead-url=no}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Metasploit Framework Edition===&lt;br /&gt;
由Rapid7发布的Metasploit 的免费版本。 包括命令行界面，拥有第三方引入, 手动攻击和手动[[暴力破解法|暴力破解]]等功能。&amp;lt;ref name=&amp;quot;Metasploit editions&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Metasploit Community Edition===&lt;br /&gt;
在2011年10月，Rapid7 发布了免费的，使用网页界面的Metasploit Community Edition（社区版）。基于收费版本，但并不包括所有付费版的功能。它的功能包括：网络发现，模块浏览，和手动攻击。&lt;br /&gt;
&lt;br /&gt;
===Metasploit Express===&lt;br /&gt;
在2010年4月, Rapid7 发布了开放核心的付费版本Metasploit Express。它使用网页界面，拥有Metasploit Community的所有功能和智能攻击，密码审计，基准渗透测试报告等免费版所没有的功能。&lt;br /&gt;
&lt;br /&gt;
===Metasploit Pro===&lt;br /&gt;
在2011年10月， Rapid7 添加了开放核心的付费版本Metasploit Pro。它使用网页界面，拥有Metasploit Express的所有功能和闭环弱点验证，模拟[[钓鱼式攻击]]等[[社会工程学]]功能，[[网络应用程序]]测试，攻击自动化，和其他Express版所没有的功能。&lt;br /&gt;
&lt;br /&gt;
===Armitage===&lt;br /&gt;
Armitage是一个由Strategic Cyber LLC.开发的，拥有图形用户界面的Metasploit管理工具。 允许使用者通过一个实例共享对话和数据，这个自由且开源的网络安全工具在帮助红队(red team)合作上有显著贡献。&amp;lt;ref&amp;gt;{{cite news|title=Armitage A GUI for Metasploit|url=https://code.google.com/p/armitage/|publisher=&amp;#039;&amp;#039;Strategic Cyber LLC&amp;#039;&amp;#039;|accessdate=2013-11-18|archive-date=2016-01-14|archive-url=https://web.archive.org/web/20160114143101/https://code.google.com/p/armitage/|dead-url=no}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Cobalt Strike===&lt;br /&gt;
Cobalt Strike是一个由Strategic Cyber LLC.开发的，拥有图形用户界面的Metasploit管理工具。它是Armitage的扩展，并包含报告生成工具等Armitage所没有的功能。&amp;lt;ref&amp;gt;{{cite news|title=Armitage vs Cobalt Hooked Strike|url=http://www.advancedpentest.com/help-armitage-vs-cobaltstrike|publisher=&amp;#039;&amp;#039;Strategic Cyber LLC&amp;#039;&amp;#039;|accessdate=2013-11-18|archive-date=2016-03-19|archive-url=https://web.archive.org/web/20160319071751/http://www.advancedpentest.com/help-armitage-vs-cobaltstrike|dead-url=no}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==参考文献==&lt;br /&gt;
{{reflist|30em}}&lt;br /&gt;
&lt;br /&gt;
==扩展阅读==&lt;br /&gt;
*&amp;#039;&amp;#039;[http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci1135581,00.html Powerful payloads: The evolution of exploit frameworks] {{Wayback|url=http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci1135581,00.html |date=20080112074045 }}&amp;#039;&amp;#039;, searchsecurity.com, 2005-10-20&lt;br /&gt;
* Chapter 12: Writing Exploits III from &amp;#039;&amp;#039;Sockets, Shellcode, Porting &amp;amp; Coding: Reverse Engineering Exploits and Tool Coding for Security Professionals&amp;#039;&amp;#039; by James C. Foster (ISBN 1-59749-005-9). Written by Vincent Liu, chapter 12 explains how to use Metasploit to develop a buffer overflow exploit from scratch.&lt;br /&gt;
*&amp;#039;&amp;#039;[https://web.archive.org/web/20120706035800/http://www.n00bz.net/metasploit-express HackMiami Pwn-Off Hack-A-Thon review of Metasploit Express]&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== 外部链接 ==&lt;br /&gt;
* {{官方网站}}&lt;br /&gt;
* [https://community.rapid7.com 官方社区] {{Wayback|url=https://community.rapid7.com/ |date=20170822221727 }}&lt;br /&gt;
* [https://www.offensive-security.com/metasploit-unleashed Metasploit Unleashed （教程）] {{Wayback|url=https://www.offensive-security.com/metasploit-unleashed |date=20210102091938 }}&lt;br /&gt;
&lt;br /&gt;
[[Category:网络安全]]&lt;br /&gt;
[[Category:保全漏洞]]&lt;br /&gt;
[[Category:安全软件]]&lt;br /&gt;
[[Category:自由軟體組織]]&lt;br /&gt;
[[Category:自由跨平台軟體]]&lt;br /&gt;
[[Category:注入漏洞]]&lt;br /&gt;
[[Category:软件测试]]&lt;br /&gt;
[[Category:Windows软件]]&lt;br /&gt;
[[Category:安全测试工具]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Boxedotis</name></author>
	</entry>
</feed>