Хакер #305. Многошаговые SQL-инъекции
Тестеры уязвимостей получили на этой неделе обновленный инструмент - вышел
Metasploit 3.6.
Metasploit Pro, коммерческая версия продукта, теперь включает новые
возможности по составлению отчетов на
соответствие правилам PCI.
Появился также новый Project Activity Report, который помогает организации
управлять и следить за тестами на проникновение.
В то время как была усовершенствована коммерческая версия, пользователи
открытого ПО также получили выгоду от работы, проделанной в Metasploit Pro 3.6.
"Работа с Pro Console вылилась в значительные улучшения в плане удобства
использования стандартной консоли Metasploit Framework", - сообщил HD Moore,
директор по информационным технологиям в Rapid7 и главный архитектор Metasploit.
"Все 64 новых модуля (включая 15 эксплойтов) доступны в открытой версии также,
как и в коммерческих продуктах".
Среди новых модулей – модули Post-Exploitation, включая "loot" систему,
которая ранее была доступна лишь в коммерческих продуктах.