Kali Linux 从入门到精通(五)-测试环境准备
准备实验环境
渗透非系统授权的弊端
搭建自己的实验环境
安装虚拟机
微软最新软件
http://msdn.microst.com/en-ca/subscriptions/aa336858
windows虚拟机
http://dev.modern.ie/tools/vms
安装自己的虚拟机(windows平台)
xp
Win7
2003
Linux虚拟机
http://www.turnkeylinux.org(提供Linux虚拟机,每一种都需渗透测试)
Ubutu
Lamp安装
sudo apt-get install ssh
sudo apt-get install apache2
sudo apt-get install apache2-utile/
sudo service apache2 restart(报错解决: vi /etc/apache2/conf-available/fqdn.conf:ServerName:localhost)
sudo apt-get nstall mysql-server libapache2-mod-auth-mysql php5-mysql
mysql install db
mysql secure installation
sudo apt-get install php5 php5-mysql
cd /var/www/html
vi test.php
sudo init 0 关机
sudo init 6 重启
sudo init 1 单用户
sudo init 2-5 多用户
Metasploitable2(务必下载)
http://downloads.metasploit.com/data/metasploitable/metasploitable-linux-2.0.0.zip
默认账户:msfadmin
查看ip:ifconfig
问题: /var/www/multilldae/config.inc
解决措施:
cd /var/www/mutillidae/
vi config.inc
$dbname=“owasp10”:^n
模拟真实网络
M0n0wall 防火墙
http://m0n0.ch/wall/downloads.php (轻量级防火墙 downloads cdrom)
部署:
接外网,内网,DMZ区
256MB,8GB硬盘 m0n0虚拟机
网卡1: 桥接方式网络,连接物理网络,桥接外网
网卡2: 仅主机,虚拟网卡
网卡3: 同网卡2
无挂载,硬盘重启
背靠背防火墙(测试复杂网络架构 模拟高级企业网络拓扑)
Pfense(安全性高,集成大量安全插件,防护dmz)
http://pfense.org/ (类似于m0n0)
---------------------
作者:无涯逍遥