Backtrack 4 - prefinal
Folgende Abhängigkeiten müssen erst installiert werden:
Es bestehen weitere Abhängigkeiten, die allerdings von Backtrack bereits alle erfüllt sind! Auf anderen Systemen sollten Sie erst das Installations-PDF auf weitere Abhängigkeiten kontrollieren.Code:root@m1k3-desktop:/home/m1k3/rapid7# apt-get install libstdc++5 root@m1k3-desktop:/home/m1k3/rapid7# apt-get install xfonts-75dpi
WICHTIG: Falls eine aktive PostgreSQL Datenbank auf dem System ausgeführt wird, muss diese unbedingt erst gestoppt werden! Ob eine PostgresSQL Datenbank läuft lässt sich folgendermaßen herausfinden:
Code:pstree -p | grep postgres
Der Installer lässt sich auch auf der Konsole ausführen, einfach mit chmod +x ausführbar machen und den Parameter -console anhängen.
Nach der erfolgreichen Installation kann man den Scanner folgendermaßen starten:
Nun sollte man sich mit einem Browser auf das Webinterface verbinden und dieses etwas genießen.
Um NeXpose von Metasploit aus zu nutzen muss im ersten Schritt Metasploit auf den aktuellen Stand gebracht werden. Hier sollte angemerkt sein dass es mir mit der Version 3.3.1 und Version 3.3.2 nicht möglich war einen Scan durchzuführen. Mittlerweile weiss ich auch dass es an ein Bug lag. Somit sei jedem ein SVN Update angeraten ...
Code:cd /opt/metasploit3/msf3 ../app/svn update
Nach diesen Schritten kann man prinzipiell die ersten Scans durchführen. Um von Metasploit ausgehend NeXpose Scans durchführen zu können muss erst eine Datenbank erstellt werden, anschl. das Modul "nexpose" geladen werden und man muss Metasploit an NeXpose binden. Folgender Screenshot verdeutlicht diese Schritte:
Der folgende Screenshot zeigt einen ersten Scanvorgang:
![]()
























