Cybersecurity ايه هو مجال ال
( Metasploit ) أداة ميتاسبلويت
هي أداة أختبار الإختراق متعدد الاستخدامات وفي كثير من المجالات مثل مجال الويب و تطبيقات الويب و أختراق الاجهاز والانظمة المختلفة، ميتاسبلويت مشروع ضخم ومفتوح المصدر تم إنشاءه سنة 2013، وهو عبارة عن مكتبة من الأدوات، وقواعد بيانات لمجموعة من الثغرات التي يتم اكتشافها، ومعروف أنه بعد هذه المدة الطويلة وبعد كل إصدار جديد يتم إضافة أدوات و ثغرات جديدة إليه، وهو بالمناسبة مبرمج بلغة Ruby.إطارات الاختراق( Exploit Frameworks )هناك وظائف كثيرة يمكنك تنفيزها من خلاله هذه الأداة modules تم تقسيمهم الى خمس (Exploit،Payload، Nops،encoders, auxiliary)
Exploits : استغلال للثغرات 
Metasploit currently has over 2074 exploits, organized under the following platforms: AIX, Android, BSD, BSDi, Cisco, Firefox, FreeBSD, HP-UX, Irix, Java, JavaScript, Linux, mainframe, multi (applicable to multiple platforms), NetBSD, NetWare, nodejs, OpenBSD, macOS, PHP, Python, R, Ruby, Solaris, Unix, and Windows.
Payloads : الحمولة بكل انواعها افضلهم وهي ال meterpreter سواء كان نوع الاتصال عكسي او bind
Command shell enables users to run collection scripts or run arbitrary commands against the host.
Meterpreter (the Metasploit Interpreter) enables users to control the screen of a device using VNC and to browse, upload and download files.
Dynamic payloads enable users to evade anti-virus defense by generating unique payloads.
Static payloads enable static IP address/port forwarding for communication between the host and the client system.
Auxiliary Modules : خاص بعمله الفحص والتخمين على المسارات
The Metasploit Framework includes hundreds of auxiliary modules that can perform scanning, fuzzing, sniffing, and much more. There are three types of auxiliary modules namely scanners, admin and server modules.
ADMIN
Admin HTTP Modules
Admin MSSQL Modules
Admin MySQL Modules
Admin Postgres Modules
Admin VMware Modules
SCANNER
DCERPC
Discovery
FTP
HTTP
IMAP
MSSQL
MySQL
NetBIOS
POP3
SMB
SMTP
SNMP
SSH
Telnet
TFTP
VMware
VNC( GUI metasploit ) الوجهة الرسومية Armitage تتميز بكونها تتحكم بأكثر من أقتحام ملاحظة الاداة موجودة على توزيعة Kail Linux و Kail Nethunter
HTML إكتشاف ثغرة حقن
تعرف ايضا هذه الثغرات بما يسمى بالتشويه الوهمي , هذه الهجمات تتم عندما يسمح احد المواقع لمستخدم سيئ بحقن اكواد(HTML (داخل صفحات الموقع , بدون تعديل او فلترة لمدخلات المستخدم ,من ناحية اخرى يمكن تعريف هذه الثغرات بانها تحدث عندما يقوم التطبيق باخذ مدخلات المستخدم ووضعها في الصفحات مباشرة, يختلف هذا النوع من الثغرات عن ثغرات حقن الاسركبتات مثل JavaScript. VBScript
كون HTML اللغه الاولى المسئولة عن بنية صفحات الويب , لو تمكن مهاجم ما من حقن اكواد HTML بموقع ما , يمكن ان يغير شكل الصفحه تماما , وربما ايضا يبتكر صفحات وهميه لخداع المستخدمين والحصول على معلومات منهم ,بطريقة اخرى لو تمكنت من حقن هذا النوع من الاكواد , يمكن ايضا ان تضع وسم فورم < form < داخل الصفحه , وتطلب من المستخدم ادخال المعرف وكلمة المرور الخاص بهم ,مما يتسبب في سرقة هذه البيانات
Red Teaming ايه هوا ال