Sécurité / Application
Metasploit est un projet open-source sur la sécurité informatique qui fournit des informations sur des vulnérabilités, aide à la pénétration de systèmes informatisés et au développement de signatures pour les IDS. Le plus connu des sous-projets est le Metasploit Framework, un outil pour le développement et l'exécution d'exploits contre une machine distante. Les autres sous-projets importants sont la base de données d'Opcode, l'archive de shellcode, et la recherche dans la sécurité. Ref: http://fr.wikipedia.org/wiki/Metasploit * All exploits now contain a ranking that indicates how dangerous the default settings are to the target host. * The search command now takes a -r option to specify a minimum ranking of modules to return. * The db_autopwn and nexpose_scan commands now take a -R option to specify a minimum ranking of modules to run. * The InitialAutoRunScript option has been added to Meterpreter, providing a way for exploits to specify required post-exploit tasks (migrate out of a dying process). * jRuby 1.4.0 can be used to run some parts of the framework, however it is not supported or recommended at this time. * The sessions command can now run a single command (-c) or a script (-s) on all open sessions at once. * The Win32 EXE template is now smaller (37k from 88k).
Partager sur Twitter
Partager sur Digg
Partager sur MySpace
Fermer