【问题标题】:Build Penetration Testing LAB in VmWare在 VmWare 中构建渗透测试实验室
【发布时间】:2014-11-30 11:15:58
【问题描述】:

我需要使用 VmWare Workstation 为 WEB 应用程序构建一个渗透测试实验室。我需要知道应该怎么做或者我该怎么做。我还需要执行以下标准: 1. 提出了渗透测试实验室的总体架构 2. 建立 Penteraion 测试实验室所需的软件类型 3. Penteraion不同组件测试详解 4.构建Penteraion测试实验室的所有配置和步骤

【问题讨论】:

  • 试试Kali Linux 一个预装了大量渗透测试工具的Linux发行版。

标签: web-applications vmware penetration-testing


【解决方案1】:

有很多方法可以建立一个渗透实验室。 我刚开始做的是

  • 设置渗透测试 Linux 发行版(在您的情况下应该是 kali)
  • 要攻击的 Windows Vista 计算机
  • vista 机器的备份(以防万一我弄坏了) VMWare 中有一个函数可以做到这一点

您可以设置不同类型的机器,因此如果您想攻击 Web 服务器而不是机器,您可以这样做。您可以自己玩的机器的所有配置

这是一个广泛的问题,所以我只能提供个人经验

【讨论】:

    【解决方案2】:

    要学习 Web 应用程序渗透测试,您可以使用易受攻击的虚拟机,可在 vulnhub website 中找到

    我强烈建议您查看上面提到的网站,在那里您可以下载易受攻击的 vm 和 iso 映像,您可以在其中玩耍。如果您计划建立涵盖易受攻击的应用程序和系统的完整渗透测试实验室,请联系best road map

    【讨论】:

      【解决方案3】:

      我们称之为网络应用CTF

      在开始考虑应该在哪个服务器上运行 CTF 之前,您需要执行以下步骤:

      1.选择您的 CTF 级别。 请注意,最容易构建的 CTF 是最难的。

      2。创建漏洞数据库 - 不要让 CTF 的级别影响您的数据库。

      3.构建机器故事。这是您的 CTF 级别和 漏洞数据库相互满足。

      你确实可以拿一个普通的容易的漏洞,比如XSS,让它完全难找,但是你也可以拿更高级的漏洞,比如XXE,让它变得简单。所以机器故事是最重要的部分。 在机器的故事部分,您还可以决定是否要在机器上设置兔子洞。

      4.选择应用服务器

      考虑漏洞数据库以及最好在哪个服务器上实施它们。

      5.选择操作系统

      在哪个操作系统上最容易管理您的应用服务器和数据库?

      6.构建前端

      您可以选择一个网站模板,也可以自己构建一个,没关系。

      7.构建后端

      在这部分,你需要注意你用来构建它的工具。 尽量不要使用更安全的最新工具,记住你希望你的机器可以被黑客入侵。

      8.实施漏洞

      在您拥有一个功能齐全的网站之后,现在是在您的数据库中实施所有漏洞的时候了。

      9.撰写文章

      重要的是,最好有一个,无论如何。

      10.在您提供帮助的同时让人们解决您的 CTF

      你在这里的任务很简单。了解情况:

      A. 机器故事是否按计划工作?(这意味着他们不能跳过漏洞来解决机器问题)

      B. 它们是 CTF 中的任何错误吗?

      请记住,如果有人找到其他方法来破解您的 CTF,这不是错误,而是功能。

      希望本指南对您有所帮助,祝您好运。

      【讨论】:

        猜你喜欢
        • 2022-10-25
        • 2019-05-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2014-03-21
        • 1970-01-01
        • 2018-02-28
        相关资源
        最近更新 更多