خروج Metasploit Express مرحلة الاختبار ودخوله السوق بشكل رسمي

الوقت المقدّر لقراءة هذا المقال: 2 دقيقة و 6 ثانية

خروج Metasploit Express مرحلة الاختبار ودخوله السوق بشكل رسمي

تم منذ سويعات فقط طرح الإصدار 3.4.0 الرسمي المعتمد من حزمة Metasploit Express والتي أخذت بعين الاعتبار تفاوت خبرات من يمكن أن يستخدمها فقدمت واجهة GUI غنية وسهلة الاستخدام إلى جانب القوة التي تتمتع بها حزمة Metasploit المجانية التي تعمل من خلال Console screen.

مع Metasploit Express أصبح بإمكاننا القول أن الشركات لم تعد بحاجة إلى صرف آلاف الدولارات على خبراء يقومون بفحص مواقعها على الانترنت أو درجة الأمان في شبكاتها المحلية، فالحزمة ستكتفي بشخص لديه بعض الخبرة ليقوم بإدارتها واستخدامها، بالتالي نجد أنها خطوة من Rapid7 – الشركة الراعية – لإدخال حزمة Metasploit الشهيرة حيز الربح التجاري، وهل يمكننا لومهم؟

يأتي هذا الإصدار لحل بعض المشاكل التي كانت موجودة في النسخة BETA وهي:

–   إصلاح Memory leak في ProSvc و خدمات Thin.

–   إصلاح ثغرة DoS على نظام Windows تحديداً في واجهة الويب.

–   إصلاح مشكلة في زر “Terminate Session”.

–   توفير القدرة على تحديث البرنامج من خلال بروكسي.

تتوفر الحزمة للشراء بسعر (احبسوا أنفاسكم..) 3,000 دولار أمريكي لمدة عام واحد ولمستخدم واحد فقط، شخصياً أعتقد أن هذا السعر لهذه المدة أمر مبالغ به.

تتوفر الحزمة للتجربة والاختبار من خلال تعبئة نموذج تسجيل وإرساله  بعد زيارة هذا الرابط.

للمزيد من التفاصيل يمكن زيارة الموقع الرسمي للحزمة على الرابط.


هل أعجبك هذا المقال؟ أخبر أصدقاءك عنه Share on Facebook0Tweet about this on TwitterShare on Google+0Share on LinkedIn0Buffer this pageEmail this to someoneShare on Reddit0Share on Tumblr0

عن كاتب المقال:

من محاربي الأسمبلي القدامى. أتقن البرمجة بالعديد من اللغات بما يتناسب مع طبيعة المشاريع التي أعمل عليها. مهتم بالنواحي الأمنية للتطبيقات المكتبية، تطبيقات الويب وأمن الشبكات والأنظمة. الرمادي هو لوني المفضّل.

  • w4rr10r

    اجل كذا تقدر الشركة تستخدم النسخة المجانية وتريح راسها من عناء شراء ترخيص استخدآم ب3000 دولار !

    • Xacker

      إن كان لديها من يستطيع استخدام النسخة المجانية بصورة احترافية، نعم.
      هذه النسخة – وأعني Metasploit Express – توفّر حتى Automatic Exploitation Feature !

      أقتبس من صفحة المنتج:
      full network penetration testing capabilities that not only automated exploits, but also detects and exploits common weaknesses such as simple passwords and insecure configurations.