Metasploitable 2

测试环境为执行渗透测试和安全研究提供了一个安全的场所。必威体育西汉姆联官网对于您的测试环境,您需要一个可以访问脆弱目标的Metasploit实例。以下部分描述了设置易受攻击目标的要求和说明。

下载和设置Metasploitable

获取目标机器的最简单方法是使用Metasploitable 2,这是一个故意攻击的Ubuntu Linux虚拟机,旨在测试常见的漏洞。该虚拟机兼容VMWare、VirtualBox等常用虚拟化平台。

Metasploitable 2可在以下网站获得:

压缩文件约为800mb,在慢速连接下下载需要一段时间。下载Metasploitable 2文件后,需要解压缩该文件以查看其内容。

Metasploitable 2

一旦虚拟机在桌面上可用,打开设备,用VMWare Player运行它。您也可以使用VMWare Workstation或VMWare Server。

2 .登录Metasploitable

Metasploitable 2的登录是msfadmin: msfadmin

识别Metasploitable 2的IP地址

登录Metasploitable 2后,可以识别已分配给虚拟机的IP地址。只要输入ifconfig在提示时查看虚拟机的详细信息。

         
1
msfadmin@metasploitable: ~ ifconfig美元

该命令将返回eth0的配置。你需要记下inet地址。这将是您用于测试目的的地址。

帮助Metasploitable 2

有关Metasploitable 2的更多信息,请查看这个方便的指导写的高清摩尔