网络拓扑结构
可以模拟出web网站服务,windows系统、linux系统。
测试机
使用kali系统即可。由于kali系统搭载很多测试工具,很适合新手测试。
搜索kali网站
BWA网络机
最新版是15年的1.2版本。
Linux-Metasploit网络机
Metasploitable2虚拟系统是一个特别制作的ubuntu操作系统,本身设计目的是作为安全工具测试和演示常见漏洞攻击的环境。
最新版本是Metasploitable3。
Windows-Metasploit网络机
window2003服务器
由于版本低,存在大量可以利用的漏洞
XP系统机
由于版本低,存在大量可以利用的漏洞
Windows XP系统常见的漏洞有UPNP服务漏洞、升级程序漏洞、帮助和支持中心漏洞、压缩文件夹漏洞、服务拒绝漏洞、Windows Media Player漏洞、RDP漏洞、VM漏洞、热键漏洞、账号快速切换漏洞等。
网络环境搭建
1、使用NAT保证网络通即可。
2、使用VM虚拟机做实验即可。