![]() |
Всем привет! Сегодня мы обновим и дополним классическое руководство по развертыванию одной из самых известных уязвимых машин для практики — Metasploitable3. Эта бесплатная виртуальная машина от создателей Metasploit, компании Rapid7, стала настоящим "must have" для всех, кто делает первые шаги в тестировании на проникновение.
Metasploitable3 — это специально созданная "песочница", наполненная уязвимостями. Она идеально подходит для множества задач: от освоения Metasploit Framework и отработки техник эксплуатации до разработки эксплойтов, подготовки к собеседованиям или просто решения задач в стиле CTF. Скачать Metasploitable3 с официального репозитория GitHub Что "под капотом"? Уязвимые сервисы Эта лаборатория имитирует типичную корпоративную сеть с Windows-сервером и включает в себя огромный набор уязвимого ПО. Вот лишь часть того, что ждет вас внутри:
Прежде чем мы перейдем к установке, запомните главное правило: Цитата:
Кстати, если вы хотите глубже разобраться в том, как правильно построить полноценную изолированную сеть для ваших экспериментов, на форуме есть отличное пошаговое руководство по созданию домашнего киберполигона: Собираем домашний киберполигон: пошаговое руководство Как правильно настроить сеть? В настройках сети вашей виртуальной машины в VirtualBox выберите режим "Сетевой мост" (Bridged Adapter), если вы используете отдельную, изолированную подсеть для лаборатории, или, что еще лучше и проще, "Виртуальный адаптер хоста" (Host-Only Adapter). Это создаст изолированную сеть только между вашим основным компьютером (атакующей машиной) и Metasploitable3. Установка Metasploitable 3 Процесс установки автоматизирован с помощью специальных инструментов. Давайте разберемся, что нам понадобится. Требования:
Этот метод использует уже готовый, собранный образ.
Ручная установка (Если автоматическая не сработала): Этот метод строит образ с нуля с помощью Packer.
Пользователь: vagrant Пароль: vagrant Что дальше? Первые шаги Поздравляю, ваша лаборатория готова! Что теперь? Разведка: Узнайте IP-адрес вашей новой ВМ (командой ipconfig внутри машины). Теперь со своей основной машины просканируйте ее с помощью Nmap: nmap Код:
-sV -p-Изучение: Не просто взламывайте, а пытайтесь понять, как именно работает уязвимость. Читайте описания CVE и модулей в Metasploit. Заключение и современные альтернативы Metasploitable3 — это великолепный, хотя и несколько устаревший, тренажер. Он идеально подходит для того, чтобы "почувствовать" процесс пентеста, освоить базовые инструменты и понять механику классических уязвимостей. Однако мир кибербезопасности не стоит на месте. Когда вы освоитесь с этой лабораторией, настоятельно рекомендуем перейти на более современные платформы, которые отражают актуальный ландшафт угроз:
Удачи в обучении и успешных пентестов! |
неплохо было бы и скриншоты приложить.
|
вы хоть такое сделайте !!! только можете критиковать ! но вы тоже нужный элемент
|
Самая годная интструкция!
Metasploitable3 Full Installation on Windows - Detailed Guide 2018 - Yeah Hub The Metasploitable machines are those vulnerable machines, designed by Rapid7 Company for training offensive security skills and testing exploits. To install Metasploitable3 on windows is not easy as Metasploitable2 installation, here you need to craft the virtual image itself with the help of... www.yeahhub.com |
Нее.. Самая годная тут
|
| Время: 07:17 |