칼리\메타스플로잇/모의침투

메타스플로잇 모듈 이해

아놀드금자 2021. 1. 11. 22:36
728x90

모듈 종류

Payloads : 공격 후 대상 시스템에 연결하거나 대상 서버에 서비스 설치와 같은 특정 작업 등을 수행하는데 사용됨

Auxiliary: 대상 네트워크에 정보수집, 데이터베이서 핑거프린팅. 포트 스캔 및 배너 정보 수집같은 특정 작업을 수행하는 보조모듈

Encoders: 페이로드 및 공격벡터를 인코딩하여 바이러스 탐지 솔루션 또는 방화벽으로 탐지를 피하는데 사용됨

NOPs: NOP 생성기는 공격이 안정적으로 진행되는데 사용됨

Exploits: 악의적인 취약점을 유발하는 실제 코드 조각

 

 

 


 

주요 디렉터리 파일 구조

lib: 메타스플로잇의 심장, MSF 모듈을 빌드하는데 도움이 되는 모든 필수 라이브러리 파일

Modules: 모든 메스플 모듈이 이 디렉토리에 있음. 스캐너부터 심화개발모듈에 이르기까지 메스플 프로젝트에 통합된 모든 모듈을 디렉토리에서 찾을 수 있음(루비파일)

Tools: 침투테스트를 지원하는 명령유틸리티가 이 폴더에 포함. 패턴생성에서 성공적인 Exploit 코드 작성을 위한 JMP ESP 주소 찾기에 이르기까지 필요한 모든 명령 줄 유틸리티가 포함

Plugins: 메스플의 기능을 확장하는 모든 플러그인이 이 폴더에 저장, 표준 플러그 인은 openVAS, Nexpose, Nessus 등 load 명령을 사용하여 쓸 수 있음

Scripts: meterpreter와 기타 다양한 스크립트가 포함됨

 

 

728x90

'칼리\메타스플로잇 > 모의침투' 카테고리의 다른 글

[OSINT] VirusTotal, Sputnik  (0) 2021.01.17
도커의 이해  (0) 2021.01.17
메타스플로잇 모듈 및 실습  (0) 2020.12.23
메타스플로잇 기본  (0) 2020.09.09
칼리 리눅스 명령어  (0) 2020.08.01