加载中...
Metasploit 是知名的开源渗透测试框架,提供大量漏洞利用模块、载荷和后渗透工具。安全人员用它验证漏洞可利用性、演练攻击链,是攻防研究与红队作业的常用平台。

| 维护方 | Rapid7 |
| 类型 | 渗透测试框架 |
| 著名载荷 | Meterpreter |
| 许可 | 开源(含商业版) |
Metasploit是一个开源的渗透测试框架,由 H.D. Moore 创立、后被 Rapid7 收购维护,汇集了海量漏洞利用模块与攻击载荷,是安全研究、漏洞验证和红队演练中最著名的平台之一。
Metasploit 把渗透过程模块化:漏洞利用(exploit)负责触发目标弱点,载荷(payload)是成功后执行的代码,辅以编码器、辅助模块与后渗透模块。其中 Meterpreter 是一款常用的内存载荷,提供文件操作、屏幕截取、权限提升与横向移动等功能。研究者可在 msfconsole 中选择模块、设置目标参数并执行,快速验证漏洞是否真实可利用。
在授权范围内,安全团队用 Metasploit 验证资产是否受某漏洞影响、演练完整攻击链、评估防御体系有效性;它也是安全教学与 CTF 训练的常用工具。对未授权系统使用属于非法入侵,须严格遵守授权与法律边界。
问:Metasploit 是黑客工具吗?答:它是中立的安全工具,合法用于授权测试与研究;是否违法取决于使用者是否获得授权。
问:免费版和商业版有何区别?答:开源框架免费且功能强大;Rapid7 另提供带图形界面与自动化的 Pro 版,面向企业团队协作。

| 维护方 | Rapid7 |
| 类型 | 渗透测试框架 |
| 著名载荷 | Meterpreter |
| 许可 | 开源(含商业版) |
登录 后参与讨论
暂无讨论,来发表第一条评论吧