Per essere molto onesto, ritengo che la maggior parte dei libri là fuori su Metasploit siano obsoleti, poiché vengono aggiornati molto spesso.
Per ulteriori informazioni su entrambi, vorrei innanzitutto scaricare Metasploitable . Questa è una vecchia configurazione di Ubuntu con buchi di sicurezza per scopi di apprendimento.
Le domande frequenti su Metasploit e Backtrack sono ottimi punti di partenza. Scopri cosa fa ogni strumento, Backtrack è composto da centinaia di strumenti, molti dei quali probabilmente non verranno mai utilizzati. Dai un'occhiata alla tua situazione e trova lo strumento appropriato da utilizzare. Google è il tuo buon amico qui.
Metasploit è semplicemente un framework di sfruttamento. La bellezza di questo è la capacità di combinare diversi exploit con diversi carichi utili per adattarsi alle diverse situazioni. Metepreter è anche una shell incredibilmente potente per eseguire l'escalation dei privilegi e altri attacchi da quando hai ottenuto l'accesso.
Dopo aver decodificato Metasploitable, ci sono molte altre VM vulnerabili da sfruttare, qui è un collegamento a una domanda che ho chiesto che contiene suggerimenti per molte caselle di buone pratiche.
La chiave per comprendere Backtrack e Metasploit è semplicemente usarla e prendere confidenza con i comandi. Ovviamente è necessaria la comprensione di base di Linux, dal momento che molte delle attività in Backtrack vengono eseguite utilizzando l'interfaccia della riga di comando.
Se vuoi davvero un libro - questo è altamente raccomandato da altri, anche se non l'ho mai letto .
Tuttavia, non consiglio di installare i repository su un altro SO a meno che non sia realmente necessario. Perché non usare qualcosa che funziona? Il tema di Backtrack è molto interessante da avviare.