[Hướng dẫn] Websploit Framwork trong Kali Linux

DDos

VIP Members
22/10/2013
524
2.191 bài viết
[Hướng dẫn] Websploit Framwork trong Kali Linux
Websploit là một công cụ kiểm tra lỗ hổng, dò web, và khai thác. Nó là một tiện ích mã nguồn mở tương tác bằng dòng lệnh bao gồm rất nhiều module. Bạn có thể tải công cụ từ website sourceforge. Công cụ này được cài sẵn trong Kali Linux.

Websploit có thể được đồng bộ với Metasploit WMAP cho việc scan lỗ hổng web. Tiện ích gồm 4 module liên quan:

  1. Web Modules
  2. Network Modules
  3. Wifi Modules
  4. Exploit Modules

Ví dụ, trong module khai thác, bạn có thể thực hiện một vài module tấn công như:
  • exploit/autopwn
  • exploit/broswer_autopwn
  • exploit/java_applet

Trong Kali Linux, bạn khởi chạy tiện ích theo đường dẫn: Applicaiton -> Kali Linux -> Web Applications -> Web Vulnerability Scanners -> Websploit

1490892965Screenshot from 2013-09-03 23-35-00.png



Các lệnh sử dụng trong công cụ:

Commands Description


--------------- ----------------

set -------------Set Value Of Options To Modules

scan ----------- Scan Wifi (Wireless Modules)

stop ------------Stop Attack & Scan (Wireless Modules)

run---------------Execute Module

use--------------Select Module For Use

os---------------Run Linux Commands(ex : os ifconfig)

back------------Exit Current Module

show modules----------------- Show Modules of Current Database

show options------------------ Show Current Options Of Selected Module

upgrade---------Get New Version

Cách sử dụng, các bạn xem video:


[video=youtube;uKf6JSnmRKs]http://www.youtube.com/watch?feature=player_embedded&v=uKf6JSnmRKs[/video]​
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên