Door AnoniemDoor Anoniem
Hrmm, is niets meer dan een verzameling payloads en een
ontwerp voor een gegeneraliseerd exploit ontwerp. ie: een
perl jasje toegespitst op het schrijven van exploit modules
met een verzameling shellcodes die je vanuit hun "msf"
interpreter kunt instellen, met eventueel curses sausje.
Klinkt chiquer dan het is.. ze hebben wat exploit modules
bijgevoegd die in hun ogen "revolutionair zijn en meer
betrouwbaar dan al het andere", dat soort uitspraken zijn
dus absolute flauwekul en bij een nadere blik op hun
"revolutionaire" research blijkt dat het voor het grootste
gros gewoon standaard werk is, waar hier en daar wat meer
werk, wat win32 betreft, gestoken is in het vinden van cross
ServicePack retaddies.
En hun alweer revolutionaire imnpurity shell is een stuke
opcode dat niets meer doet dan een stack addy remappen en
daar een statische elf binary in laden als een tweede stage
payload. *gaap*
Beetje aan de hype kant dus.
Zo heb jij ff je mega coole ultratechnische book of nonsens
open geklapt?
Umm..ultratechnisch? Nonsens? wah? De enige nonsens hier is
die van mensen die blind achter een marketing verhaaltje van
een nogal middelmatig project aanlopen. "OOOH VIND EN DICHT
LEKKEN..HOERA!". Hackerific. De keizer loopt met de billen
bloot hier vrind. Mag ik vragen hoe lang je die CISSP al hebt?
Maar goed, speciaal voor jou zal ik het wat teletubbie houden:
Metasploit is klote, metasploit is klote...hype. Bijna net
zo "groundbreaking" als HDm's nmap parsende perl.
Jezus, SECURITY.nl toch? Of is alles voorbij suffe
discussies over welk OS "beter" is taboe?
Sufkut.