
Vorstellung und Kursinhalt.
Du lernst Metasaploit kennen.
In dieser Lektion lernst Du die wichtigsten Begriffe kennen.
Durchführung der VM Player Installation.
Installation von Kali Linux in einer virtuellen Umgebung.
Einrichtung Basiskonfiguration wie Netzwerk, Passwort, Eingabeeinstellungen...
Installation der virtuellen Metasploitable Umgebung.
Du lernst die wichtigsten Kommandos und die Verwendung der MSFConsole kennen.
Einbindung und Verwendung der Postgres Datenbank.
Du lernst die wichtigsten Grundfunktionen von Armitage kennen.
Beschaffung von Informationen über IP-Adressen und Netzwerke über whois-Anfragen.
Durchführung von Netzwerk- und Portscans mittels nmap.
Gezielter Netzwerkscan nach SQL,FTP und SSH Protokollen.
Gezielter Netzwerkscan nach SNMP Protokollen & Community Strings.
Übersicht der Werkzeuge die das Metasploit Framework mitbringt.
Verwendung von Exploits anhand Beispielen.
Enumeration SID und Wordlist Angriff auf das SMB Protokoll
Du lernst die Verwendung des multi handler stub kennen um manuell eine Verbindung zu einem Socket herzustellen bzw. ein reverse Socket binding durchzuführen.
Du lernst Meterpreter und einige Grundbefehle kennen.
Verwendung der Meterpretersitzung als Gateway für entfernte Subnetze.
Du lernst wie man in eine Shell den Meterpreter Payload läd.
Verwendung und Codierung von Payloads um diese ausserhalb des Frameworks zu verwenden.
Suchen und hinzufügen von Exploit aus der Exploit-DB via Searchsploit.
Einbindung von Nessus Scans & Ergebnisse in das Framework.
Hier findet Du eine Übersicht der wichtigsten Kommandos.
Das Metasploit Framework ist ein freies Open-Source-Projekt welches verwendet wird, um Schwachstellen von Computersystemen zu identifizieren, zu prüfen und bei Bedarf zu schließen.
Durch das vielseitige und mächtige framework ist es selbst für Anfänger möglich innerhalb kurzer Zeit Schwachstellen zu identifizieren und diese zu verwenden!
In diesem Kurs lernst Du die Werkzeugkiste des Metasploit-Frameworks kennen. Du lernst Schritt für Schritt wie Du eine Kali Linux Testumgebung aufbaust, das Metasploit Framework sowie Metasploitable einrichtest und die unterschiedlichen Module verwendest. Du wirst Netzwerke gezielt nach Schwachstellen scannen und diese dann dazu verwenden um Systeme zu kontrollieren, verändern oder zum Absturz zu bringen.
Die Testumgebung wird in Form einer virtuellen Maschine aufgebaut. Für den Kurs sind keine speziellen Linux Kenntnisse erforderlich, Du solltest jedoch mit den Grundlagen der Netzwerkkommunikation und Standardprotokollen vertraut sein.