kali的安装

因为之前在VMware安装了kali,所以这次打算使用一下virtualbox
配置好参数后启动系统开始安装kali
网络攻防第二周总结

选择语言
网络攻防第二周总结

配置网络
网络攻防第二周总结
网络攻防第二周总结

设置密码
网络攻防第二周总结

磁盘分区
网络攻防第二周总结
网络攻防第二周总结
网络攻防第二周总结

这些操作与VMware基本相同
下面开始安装系统
网络攻防第二周总结

安装到70%左右出现问题
网络攻防第二周总结

多次尝试都在这个步骤出问题
通过在一个kali的qq群里交流,可能是硬盘分配的问题
网络攻防第二周总结

将默认的8g改为20g
网络攻防第二周总结

安装成功
网络攻防第二周总结


通过互联网网站收集信息

searchdns

查看百度的域名信息
网络攻防第二周总结

查看网易域名信息
网络攻防第二周总结

查看新浪域名信息
网络攻防第二周总结

对比可以发现百度只有少数二级域名可以查看操作系统,而网易和新浪都有不少域名可以查到操作系统

进入site report可以查看IP地址、服务器等更多信息
网络攻防第二周总结


DNS枚举工具dnsenum

网络攻防第二周总结


搭建网络攻防环境

安装metasploitable
网络攻防第二周总结

设置网络连接方式
网络攻防第二周总结

查看metasploitable的IP地址
网络攻防第二周总结

查看kali的IP地址
网络攻防第二周总结

测试是否连通
网络攻防第二周总结

测试成功


总结:

本周主要学习内容:

1、了解渗透测试的主要流程

(1)信息收集
(2)漏洞分析
(3)漏洞利用
(4)权限维持

2、网络攻防环境的搭建

(1)攻击机kali的安装
(2)靶机metasploitable的安装
(3)测试是否连通

3、信息收集

(1)通过互联网收集信息
(2)DNS枚举工具的使用


相关文章: