6、基础篇————渗透测试之渗透测试环境搭建

news/2025/2/10 7:35:51/

前言

要想正式开始渗透测试,那么就少不了一个较好的实验环境。

为了避免在本地物理主机上做实验引起电脑病毒或者引起系统的奔溃问题,我们选择使用VMware Workstations这一款软件来进行搭建虚拟环境,并且在其中安装需要使用的操作系统。

准备

(1)运行内存为8G或者8G以上的物理主机

(2)VMware Workstations 12 (链接:https://pan.baidu.com/s/1rakg68O 密码:a2xu)

(3)Kali 2017镜像文件(链接:https://pan.baidu.com/s/1hsRjJco 密码:gep2)

(4)一个存储空间有100G以上的磁盘(用于存放之后的虚拟机系统文件)

Kali 简介

Kali前身是BackTrack,是一个基于DebianLinux发行版,包含了很多安全和取证方面的相关工具。支持ARM架构。

Kali Linux预装了许多渗透测试软件,包括nmap (端口扫描器)Wireshark (数据包分析器)John the Ripper (密码破解器),以及Aircrack-ng (一套用于对无线局域网进行渗透测试的软件). 用户可通过硬盘、live CDlive USB运行Kali LinuxMetasploitMetasploit Framework支持Kali LinuxMetasploit是一套针对远程主机进行开发和执行Exploit代码的工具。.

虚拟机的安装

在本地物理主机上直接点击虚拟机可执行文件运行即可(期间的安装目录可以自我修改)

Kali的安装

Kali的安装教程在网上特别多,可以参考以下教程:

http://jingyan.baidu.com/article/a3a3f811de27368da3eb8a47.html


Kali中安装Vmtools

1)更换更新源:

由于Kali自己的更新源比较慢,所以我们更换为国内的更新源:

中科大更新源:deb http://mirrors.ustc.edu.cn/kali kali-rollingmain non-free contrib

具体操作:

a.  在终端使用命令:vim  /etc/apt/soures.list打开更新源配置文件

b.  按下“i”(意为插入),看到左下角出现INSERT之后即可进行插入操作,把上述中科大的更新源加加进去,然后把原有的Kali源注释掉

c.  编辑之后,按下“ESC :”之后输入qw(保存并退出)

(2)更新系统与软件

在终端输入  apt-get update&&apt-getupgrade

(3) 安装VM-tools

apt-get install open-vm-tools-desktop fuse

(4)重启

在终端输入reboot即可!


注:其余的界面美化、界面分辨率的设置等请自行Baidu解决,轻轻松松可以找到。

Kali虚拟机配置建议

(1)运行内存建议——2G(为了之后metasploite可以正常的运行)


http://www.ppmy.cn/news/562659.html

相关文章

进程名称 → 对应的病毒/***

.exe → BF Evolution Mbbmanager.exe → 聪明基因 _.exe → Tryit Mdm.exe → Doly 1.6-1.7 Aboutagirl.exe → 初恋情人 Microsoft.exe → 传奇密码使者 Absr.exe → Backdoor.Autoupder M…

2003 常见病毒、木马进程速查表

进程名称 → 对应的病毒/木马 .exe → BF Evolution Mbbmanager.exe → 聪明基因 _.exe → Tryit Mdm.exe → Doly 1.6-1.7 Aboutagirl.exe → 初恋情人 Microsoft.exe → 传奇密码使者 Absr.exe → Backdoor.Autoupder Mmc.exe → 尼姆达病毒 Aplica32.exe → 将死者病毒 Mp…

帮你强行杀死顽固不化的病毒进程

笔者在这里为大家提供两则小技巧,以便帮你强行杀死“顽固不化”的病毒进程。 根据进程名查杀 这种方法是通过WinXP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到病毒进程所对应的具体进程名…

2020-11-17

实验二 实验目的: 1、通过使用Wireshark软件掌握Sniffer(嗅探器)工具的使用方法,实现捕捉HTTP等协议的数据包,以理解TCP/IP协议中多种协议的数据结构、通过实验了解HTTP等协议明文传输的特性。 2、研究交换环境下的网络…

***病毒常用的端口(面试必备)

端口:177 服务:X Display Manager Control Protocol 说明:许多***者通过它访问X-windows操作台,它同时需要打开6000端口。 端口:389 服务:LDAP、ILS 说明:轻型目录访问协议和NetMeeting Interne…

[网络安全自学篇] 六十三.hack the box渗透之OpenAdmin题目及蚁剑管理员提权(四)

在撰写这篇文章之前,我先简单分享下hack the box实验感受。hack the box是一个在线渗透平台,模拟了真实环境且难度较大,各种Web渗透工具及操作串联在一起,挺有意思的。本文详细讲解了hack the box机器配置,通过OpenAdmin题目分享管理员权限Flag获取流程,希望对您有所帮助…

[网络安全自学篇] 七十五.Vulnhub靶机渗透之bulldog信息收集和nc反弹shell(三)

这是作者网络安全自学教程系列,主要是关于安全工具和实践操作的在线笔记,特分享出来与博友们学习,希望您喜欢,一起进步。前文分享了APT攻击检测溯源与常见APT组织的攻击案例,并介绍防御措施。这篇文章将讲解Vulnhub靶机渗透题目bulldog,包括信息收集及目录扫描、源码解读…

win7 APPCRASH(解决方法)(转)

下面分享一下解决win7或者是Vista的一个刺手的问题APPCRASH(app是程序的意思,crash是坠机的意思。就是程序崩溃了/程序撞车……)我们使用软件的时候有时候会出现这种情况举个例子Dungeon—fighter已停止工作、 问题签名: 问题事件名称: APPCRASH 应用程序名: DNF.exe 应用…