Metasploitable 2
测试环境为执行渗透测试和安全研究提供了一个安全的场所。必威体育西汉姆联官网对于您的测试环境,您需要一个可以访问脆弱目标的Metasploit实例。以下部分描述了设置易受攻击目标的要求和说明。
下载和设置Metasploitable
获取目标机器的最简单方法是使用Metasploitable 2,这是一个故意攻击的Ubuntu Linux虚拟机,旨在测试常见的漏洞。该虚拟机兼容VMWare、VirtualBox等常用虚拟化平台。
Metasploitable 2可在以下网站获得:
- https://information.rapid7.com/metasploitable-download.html
- https://sourceforge.net/projects/metasploitable/
压缩文件约为800mb,在慢速连接下下载需要一段时间。下载Metasploitable 2文件后,需要解压缩该文件以查看其内容。
Metasploitable 2
一旦虚拟机在桌面上可用,打开设备,用VMWare Player运行它。您也可以使用VMWare Workstation或VMWare Server。
2 .登录Metasploitable
Metasploitable 2的登录是msfadmin: msfadmin.
识别Metasploitable 2的IP地址
登录Metasploitable 2后,可以识别已分配给虚拟机的IP地址。只要输入ifconfig在提示时查看虚拟机的详细信息。
1
msfadmin@metasploitable: ~ ifconfig美元
该命令将返回eth0的配置。你需要记下inet地址。这将是您用于测试目的的地址。
帮助Metasploitable 2
这个页面对你有帮助吗?