Belajar Metasploit Penetration Tools (PENTES)

Berdasarkan informasi yang ada di https://phoenixnap.com/blog/best-penetration-testing-tools, akhirnya saya mencoba fokus pada tool Metasploit. Aplikasi ini ada versi gratis dan premiumnya. Selain itu saya sendiri sudah beberapa kali mendengar tentang penggunaan aplikasi ini, sehingga membuat jadi lebih penasaran.

Selanjutnya saya menuju ke halaman https://www.metasploit.com/get-started dan mulai untuk mendownload aplikasinya. Pada halaman https://github.com/rapid7/metasploit-framework/wiki/Nightly-Installers dijelaskan bagaimana cara mendownload aplikasi di komputer lokal. Saya menggunakan perintah ini di terminal OS linux untuk medownload source dan melakukan installasi:

curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \
chmod 755 msfinstall && \
./msfinstall

Pada akhir proses akan ada notif Run msfconsole to get started. Selanjutnya saya menjalankan command msfconsole untuk menjalankan aplikasi dan mengkonfirmasi pembuatan database baru dengan mengetik y + Enter. Berikutnya kita akan diminta membuat user dan password web service. Setelah berhasil akan muncul notif url API yang bisa diakse lewat browser https://localhost:5443/api/v1/auth/account.

Sesuai petunjuk dari file readme.md di halaman github https://github.com/rapid7/metasploit-framework kita bisa belajar menggunakan msfconsole melalui website ini https://www.offensive-security.com/metasploit-unleashed/. Untuk mengetahui kegunaan dari masing-masing folder bisa cek di halaman https://www.offensive-security.com/metasploit-unleashed/filesystem-and-libraries/.

Berikut adalah contoh menggunakan metasploit untuk merubah password root dengan menghack koneksi samba di server virtual box: https://www.youtube.com/watch?v=p6qaOwkoh5M



Pada kesempatan lain saya melakukan installasi metasploit GUI sesuai tutorial di https://www.it-jurnal.com/cara-install-metasploit-di-ubuntu/.

Komentar

Postingan populer dari blog ini

Pertanyaan Calon Programmer di YABB

Belajar Plugin Wordpress Gwolle Guestbook untuk Aplikasi Buku Tamu