Kali實(shí)驗(yàn)環(huán)境的搭建


title: Kali實(shí)驗(yàn)環(huán)境的搭建
date: 2016-02-23 21:24
tags: Kali滲透測試 Kali安裝與環(huán)境優(yōu)化


0x00 搭建本地實(shí)驗(yàn)環(huán)境的必要性

  • 滲透非授權(quán)系統(tǒng)的弊端沃于,從法律和學(xué)習(xí)的角度是必須的。
  • 搭建自己的實(shí)驗(yàn)環(huán)境惯悠,自己的環(huán)境自己愛怎么搞怎么搞洲胖,搭建實(shí)驗(yàn)環(huán)境過程可以更加了解系統(tǒng)的安裝配置和特性,以及基礎(chǔ)架構(gòu)的安裝配置鹊杖,代碼構(gòu)建悴灵,作為一個安全工作者是十分有必要的。

0x01 安裝windows虛擬機(jī)作為滲透對象


0x01 安裝Linux虛擬機(jī)作為滲透對象:

Turnkey Linux 是一個基于 Ubuntu 8.04 LTS 的Linux 發(fā)行版 ,基于linux的虛擬機(jī)骂蓖。


0x02 Linux ubuntu 下LAMP環(huán)境

Linux+appache+mysql+php環(huán)境的搭建


安裝apache2

$ sudo apt-get install apache2 apache2-utils

安裝完成以后查看80端口是否已經(jīng)開始真?zhèn)陕?

$ netstat -anol |grep :80

apache2是否已經(jīng)啟動了:

$ ps aux | grep apache

重啟apache:

$ sudo service apahce2 restart

apache重啟常見錯誤:“fully qualified domain”

解決方法:新建fadn.conf文件并添加代碼:~ServerNname locahost~

$ sudo vi /etc/apache2/conf-avaliable/fqdn.conf  

ServerName localhost

:wq! 保存退出积瞒!

啟用文件:

$ sudo a2enconf fqdn

安裝Mysql

$ sudo apt-get install mysql-server libapache2- mod-auth-mysql php5-mysql
$ mysql_install_db  '建立數(shù)據(jù)庫目錄'
$ mysql_secure_installation  '對數(shù)據(jù)庫進(jìn)行安全設(shè)置'
$ mysql:mysql -u root  -p  '進(jìn)入Mysql'

安裝php

$ sudo apt-get install php5 php5-mysql php-pear php5-mcrypt php5-curl

0x03 Metasploitable2

基于linux的一個靶機(jī)測試環(huán)境
Metasploitable2虛擬系統(tǒng)是一個特別制作的ubuntu操作系統(tǒng),本身設(shè)計作為安全工具測試和演示常見漏洞攻擊登下。版本2已經(jīng)可以下載茫孔,并且比上一個版本包含更多可利用的安全漏洞。這個版本的虛擬系統(tǒng)兼容VMware被芳,VirtualBox,和其他虛擬平臺缰贝。默認(rèn)只開啟一個網(wǎng)絡(luò)適配器并且開啟NAT和Host-only,本鏡像一定不要暴漏在一個易受攻擊的網(wǎng)絡(luò)中筐钟。

默認(rèn)登錄名:msfadmin 密碼:msfadmin

通過ifconifg查看默認(rèn)IP地址揩瞪,Metasploit的默認(rèn)端口是192.168.1.107,首次使用默認(rèn)的metasploitable需要進(jìn)行一項配置篓冲,否則會造成所有測試失敗:
> cd 進(jìn)入文件 /var/www/mutillidae 李破,vi config.inc 文件將 $dbname一項改為“owasp10”


0x03 在虛擬機(jī)中模擬真實(shí)網(wǎng)絡(luò):

M0n0wall防火墻:

http://m0n0.ch/wall/downloads.php


首先建立防火墻

需要至少為虛擬機(jī)添加三卡網(wǎng)卡,即是在vm中添加三塊虛擬網(wǎng)卡壹将,host-only的網(wǎng)卡接內(nèi)網(wǎng)(LAN)對應(yīng)VMnet8(le2)嗤攻,第二塊網(wǎng)卡橋接到物理網(wǎng)絡(luò)(WAN)對應(yīng)VMnet0(le0),第三塊網(wǎng)卡服負(fù)者連接到DMZ區(qū)對應(yīng)VMnet0(le1)诽俯,如圖所示:


網(wǎng)卡配置圖示
  • 得到M0m0wall的光盤安裝包妇菱,為vm新建虛擬機(jī),將M0mwall光盤安裝包添加到虛擬機(jī)以安裝防火墻:

    添加鏡像.png
  • 第三步:安裝完成以后會進(jìn)入DOS界面 輸入數(shù)字"7" 選擇 install on hard drive 將防火墻從光盤安裝到虛擬機(jī)的物理硬盤里暴区,選擇7以后添加"ad0",待重啟過程立刻停止客戶機(jī)然后關(guān)機(jī)闯团,移除cd硬盤!

  • 第四步:輸入數(shù)字"1" 配置網(wǎng)絡(luò)

    開始界面.png

    防火墻至少需要三塊網(wǎng)卡仙粱,外網(wǎng)房交,內(nèi)網(wǎng),DMZ伐割,host-only的網(wǎng)卡接內(nèi)網(wǎng)(LAN)le2候味,第一塊網(wǎng)卡橋接到物理網(wǎng)絡(luò)(WAN)le0刃唤,第二塊網(wǎng)卡服負(fù)者連接到DMZ區(qū),指定網(wǎng)口(interfaces:assign network port)哪個是接外的白群,哪個死接內(nèi)的:為網(wǎng)卡添加tag標(biāo)簽尚胞,指定lan網(wǎng)卡le2和wan網(wǎng)卡le0以及Optional網(wǎng)卡le1:

    初始化防火墻.png
  • 第五步:輸入數(shù)字"2":
    為局域網(wǎng)lan網(wǎng)卡指定ip地址:192.168.14.1 sub mark:24 啟動DHCP服務(wù) 設(shè)置dhcp網(wǎng)段的起始地址:192.168.14.20 結(jié)束地址:192.168.14.100 配置完成以后局域網(wǎng)網(wǎng)卡的ip地址為:http://192.168.14.1,當(dāng)lan的ip地址配置完成以后就可以通過web頁面對防火墻進(jìn)行配置了

  • 第六步:reset webgui password 重設(shè)web登錄密碼 mono默認(rèn)密碼

  • 第七步:通過web頁面對防火墻進(jìn)行配置:登錄名:damin 密碼:mono


    配置防火墻-1.png
  • 最后點(diǎn)擊Rules添加防火墻規(guī)則,設(shè)置protocol為“any”允許客戶機(jī)支持所有的協(xié)議, source 為“LAN subnet”即是只有處于192.168.14.x下的ip網(wǎng)段才能上網(wǎng)了,然后選擇OPT1為DWNZ區(qū)添加ip地址網(wǎng)段"192.168.56.10/24"


    配置防火墻-2.png

但是由于設(shè)置的是私有類ip帜慢,還需要進(jìn)入WAN設(shè)置項里將默認(rèn)的"block private networks"一項的鉤鉤去掉笼裳。自此linux虛擬環(huán)境下的網(wǎng)絡(luò)防火墻經(jīng)部署完成!


0x04 大型公司的防火墻

背靠背防火墻,即是雙層防護(hù)墻:Pfsense粱玲,即是第一層使用momo防火墻侍咱,再建立一層pfsense防火請。

https://pfsense.org/

如此kali的滲透環(huán)境就算搭建完成了哦!

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末密幔,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子撩轰,更是在濱河造成了極大的恐慌胯甩,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,884評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件堪嫂,死亡現(xiàn)場離奇詭異偎箫,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)皆串,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,755評論 3 385
  • 文/潘曉璐 我一進(jìn)店門淹办,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人恶复,你說我怎么就攤上這事怜森。” “怎么了谤牡?”我有些...
    開封第一講書人閱讀 158,369評論 0 348
  • 文/不壞的土叔 我叫張陵副硅,是天一觀的道長。 經(jīng)常有香客問我翅萤,道長恐疲,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,799評論 1 285
  • 正文 為了忘掉前任套么,我火速辦了婚禮培己,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘胚泌。我一直安慰自己省咨,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,910評論 6 386
  • 文/花漫 我一把揭開白布诸迟。 她就那樣靜靜地躺著茸炒,像睡著了一般愕乎。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上壁公,一...
    開封第一講書人閱讀 50,096評論 1 291
  • 那天感论,我揣著相機(jī)與錄音,去河邊找鬼紊册。 笑死比肄,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的囊陡。 我是一名探鬼主播芳绩,決...
    沈念sama閱讀 39,159評論 3 411
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼撞反!你這毒婦竟也來了妥色?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,917評論 0 268
  • 序言:老撾萬榮一對情侶失蹤遏片,失蹤者是張志新(化名)和其女友劉穎嘹害,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體吮便,經(jīng)...
    沈念sama閱讀 44,360評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡笔呀,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,673評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了髓需。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片许师。...
    茶點(diǎn)故事閱讀 38,814評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖僚匆,靈堂內(nèi)的尸體忽然破棺而出微渠,到底是詐尸還是另有隱情,我是刑警寧澤咧擂,帶...
    沈念sama閱讀 34,509評論 4 334
  • 正文 年R本政府宣布敛助,位于F島的核電站,受9級特大地震影響屋确,放射性物質(zhì)發(fā)生泄漏纳击。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,156評論 3 317
  • 文/蒙蒙 一攻臀、第九天 我趴在偏房一處隱蔽的房頂上張望焕数。 院中可真熱鬧,春花似錦刨啸、人聲如沸堡赔。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,882評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽善已。三九已至灼捂,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間换团,已是汗流浹背悉稠。 一陣腳步聲響...
    開封第一講書人閱讀 32,123評論 1 267
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留艘包,地道東北人的猛。 一個月前我還...
    沈念sama閱讀 46,641評論 2 362
  • 正文 我出身青樓,卻偏偏與公主長得像想虎,于是被迫代替她去往敵國和親卦尊。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,728評論 2 351

推薦閱讀更多精彩內(nèi)容

  • 1舌厨、第八章 Samba服務(wù)器2岂却、第八章 NFS服務(wù)器3、第十章 Linux下DNS服務(wù)器配站點(diǎn)裙椭,域名解析概念命令:...
    哈熝少主閱讀 3,720評論 0 10
  • 本文整理了在實(shí)踐過程中使用的Linux網(wǎng)絡(luò)工具淌友,這些工具提供的功能非常強(qiáng)大,我們平時使用的只是冰山一角骇陈,比如lso...
    老夫劉某閱讀 3,509評論 0 7
  • 一本散發(fā)著墨香的《冰心作品集》擺在我面前,那淡雅樸素的封面瑰抵,那真情織成的內(nèi)容你雌,深深地吸引著我,我按耐不住心中的...
    省實(shí)初一7班51號閱讀 500評論 0 1
  • 因?yàn)榉窒碇黝}是《萬物解釋者》的讀書心得二汛,時間定在即將到來的3月份婿崭,所以今天開始讀這本書。 本著“一本幾乎每頁多半頁...
    貓熊堡閱讀 258評論 1 0
  • 這是微信號“書單”推薦的一本書肴颊,買來才知道都是對話氓栈,不過看起來輕松些。 通覽這本書婿着,對梁漱溟本人及那個...
    罐藏閱讀 575評論 0 0