Як користуватися Metasploit Framework: можливості, інструкція по застосуванню

Інструкції Shellcode і Listener

Shellcode – набір інструкцій, що використовуються в якості корисного навантаження при експлуатації, написана на асемблері. У більшості випадків командна оболонка або оболонка Meterpreter будуть надані після того, як серія команд буде виконана цільової машиною.

Інструкція «Слухач» прослуховує з’єднання з корисного навантаження, введеної в скомпрометовану систему. Модуль Post, як і випливає з назви, застосовуються для подальшої експлуатації. Після злому заглиблюються в систему або встановлюють в якості центру для атаки на інші системи.

Nop – No Operation, широко відома функція, завдяки процесорів x86, пов’язана з шелл-кодом та інструкціями на машинній мові, запобігає збій програми при використанні операторів переходу в шелл-коді. Nops зациклює інструкції машинного мови з самого початку, якщо вони потрапляють в неприпустиму область пам’яті після видачі оператора переходу і не допускає збій корисного навантаження. Це дуже просунута концепція, і розробник повинен розуміти кодування оболонки, перед тим як користуватися Metasploit з перевагами «nops».