渗透测试part(二):Vulnhub配置(以EMPIRE: BREAKOUT为例)

注:哈尔滨工程大学-渗透测试-2020065122 -0.21

在part(一)中,简要介绍了渗透测试的基本概念,并在第七部分提及了Vulnhub靶场。本文主要针对Vulnhub靶场的配置以及攻击机Kali的配置进行说明,希望能够帮助大家搭建一个简单的攻防环境,并踏出渗透测试的第一步。

一、VMware安装

CSDN上已经有很多相关的帖子,这里就不多赘述啦。感兴趣的小伙伴可以自行探究,这里提供两个相关链接:

(210条消息) VMware虚拟机下载与使用_久绊A的博客-CSDN博客https://blog.csdn.net/m0_67906358/article/details/128745995?ops_request_misc=&request_id=&biz_id=102&utm_term=VMware&utm_medium=distribute.pc_search_result.none-task-blog-2~all~sobaiduweb~default-0-128745995.142%5Ev88%5Einsert_down28v1,239%5Ev2%5Einsert_chatgpt&spm=1018.2226.3001.4187VMware17.0安装教程 (qq.com)https://mp.weixin.qq.com/s/AJ5Rio6aJr_D5NmJMKTRmA注:个人之前安装是参考的第二个,里面有VMware软件安装包链接

二、Vulnhub靶机配置(以EMPIRE: BREAKOUT为例)

从vulnhub靶场网站下载对应的靶机,并解压。链接为:Empire: Breakout ~ VulnHub。下图为网站页面。

压缩包解压后如下图所示。

在VMware中选择打开虚拟机,选择Breakout.ovf文件,如下图所示。

自定义靶机名称与存储路径,之后点击导入,等待完成。

 

点击打开虚拟机,如下图所示。

配置网络适配器为NAT模式,如下图所示。

三、攻击机Kali部署

步骤1:点击创建虚拟机,选择自定义(高级)。

步骤2:一直默认点击下一步,直到选择映像文件,如下图所示。

步骤3:选择客户机操作系统为linux,版本为debain7,如下图所示。

步骤4:更改虚拟机名称与存储地址。

步骤5:一直默认下一步,直至选择网络类型为NAT。

步骤6: IO控制类型如下图所示。

步骤7:磁盘选择如下图所示。

步骤8:一直点击下一步,直至最后完成。

后续设置可参考以下链接:

Kali Linux2021.1安装详细教程_hobby云说的博客-CSDN博客特此声明本文仅供学习kali 2021安装,其余使用kali导致的任何违法违规行为与本人无关!江湖上有句传闻--“只要kali学的好,监狱就能蹲到老”,这句可真不是一句瞎话,所以当你使用kali进行“某些”操作的时候,一定要三思而后行,要做个遵纪守法的好公民!前言那年夏天,在Hard Target的带领下和六个小伙伴一起成立了我们学校的网安实验室,第一次接触到kali,印象非常深刻的是当时Hard Target用kali上集成的sqlmap,成功拿到某站点的账号密码,从那以后便深深的迷上了kalhttps://blog.csdn.net/qq_24601199/article/details/116212687

 注意:一定要记住Linux的root权限密码!!!(当然,忘了就重新下一次就ok)

此外,记得将Kali的网络连接方式也改为NAT,避免在后续的打靶过程中无法扫描到靶机IP及端口号。

四、打靶

本部分可参考以下链接,在该链接中详细讲解了本靶机的渗透流程。

(210条消息) 【VulnHub靶场】——EMPIRE: BREAKOUT_白昼安全的博客-CSDN博客https://blog.csdn.net/qq_63844103/article/details/127028486?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522168762647316800186551625%2522%252C%2522scm%2522%253A%252220140713.130102334..%2522%257D&request_id=168762647316800186551625&biz_id=0&utm_medium=distribute.pc_search_result.none-task-blog-2~all~sobaiduend~default-2-127028486-null-null.142%5Ev88%5Einsert_down28v1,239%5Ev2%5Einsert_chatgpt&utm_term=empire%3A%20breakout&spm=1018.2226.3001.4187此外,本人也将相关镜像文件、配置文件与打靶过程等相关资料保存在百度网盘中,有需要的友友请自取。

链接:https://pan.baidu.com/s/1bbWf3JPHULacw-FJUrliqg?pwd=hp6m 
提取码:hp6m 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/29923.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

腾讯云发布5G远程驾驶云;中国电信发布通用视觉大模型2.0;Meta推新语言模型Toolformer丨每日大事件...

‍ ‍数据智能产业创新服务媒体 ——聚焦数智 改变商业 企业动态 腾讯云联合中国联通宁夏、福建分公司发布5G远程驾驶云 4月28日,在第六届数字中国建设峰会上,腾讯云携手中国联通宁夏、福建两省区分公司,首次对外发布了“基于闽宁云的5G远程…

互联网晚报 | 一季度全国居民人均可支配收入10870元;郑渊洁称维权艰难将不再发表作品;苹果版余额宝上线,年利率4.15%...

国家统计局:一季度全国居民人均可支配收入10870元,比上年同期名义增长5.1% 据国家统计局官网,一季度,全国居民人均可支配收入10870元,比上年同期名义增长5.1%,扣除价格因素,实际增长3.8%。分城乡…

世界上首条主要为互联网服务的海底光缆开通 | 历史上的今天

整理 | 王启隆 透过「历史上的今天」,从过去看未来,从现在亦可以改变未来。 今天是 2023 年 3 月 7 日,在 1765 年的今天,法国发明家约瑟夫涅普斯(Joseph Niepce)出生。涅普斯是拍摄了现存最早照片的人&…

​阿里辟谣在新加坡建全球总部;​马斯克盛赞中国竞争对手:最努力最聪明;​GitHub 官宣用户破亿|极客头条...

「极客头条」—— 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「极客头条」来啦,快来看今天都有哪些值得我们技术人关注的重要新闻吧。 整理 | 梦依丹 出品 | CSDN(ID:CSDNnews) 一分钟速览新闻点&#…

2023年6月第4周大模型荟萃

2023年6月第4周大模型荟萃 2023.6.30版权声明:本文为博主chszs的原创文章,未经博主允许不得转载。 1、腾讯云首次公布大模型进展 6月19日,腾讯云召开行业大模型及智能应用技术峰会,首次公布腾讯云行业大模型研发进展&#xff0…

chatgpt赋能python:如何把python代码翻译成中文

如何把python代码翻译成中文 为什么需要将Python代码翻译成中文? Python编程语言是一种非常流行的高级编程语言,但是,它的官方文档是用英语编写的。如果你的母语不是英语,可能会遇到困难,需要更多时间用于理解文档。…

测试在 4090 上运行 vicuna-33b 进行推理

测试在 4090 上运行 vicuna-33b 进行推理 今天尝试在 4090 上运行 vicuna-33b 进行推理,使用的是 8bit 量化。 运行命令如下, python3 -m fastchat.serve.cli --model-path lmsys/vicuna-33b-v1.3 --load-8bit结论,使用 8bit 量化在 4090 上…

【VSCode】VSCode把英文版设置为中文

在你安装Visual Stdio Code时没有注意选择中英文版本,那就看这里呀 打开界面,看这里 点击红框框------扩展搜索Chinese点击(中文简体)安装即可。

chatgpt赋能python:如何下载Python中文插件?

如何下载Python中文插件? Python是一种高级编程语言,它非常受欢迎。由于其易学性和开放源码的特性,许多人都正在学习或使用这个语言。然而,有时候,如果您使用Python编写的程序需要支持中文,您可能会发现需…

智能合约通过getAmountsOut方法获取最近币对价格

一、UniswapV2Library合约源码 使用的方法: 二、演示效果 合约请求返回值: swap结果: 三、部分代码 function getTokenPrice(uint total) public view returns (uint[] memory amount1){address[] memory path new address[](2);path[0]…

作为一名外贸业务员,如何正确跟进客户?

大量销售实践证明,在首次沟通中就达成交易的客户只有5%左右,而剩下的95%都是通过后续的跟进逐渐达成的。由此可见,跟进客户对于外贸朋友们促进业务有着举足轻重的作用。 很多人不够重视对客户的后续跟进,只把关注点放在对新客户的…

当“海外华人”发现淘宝/天猫以后……

既然国内能兴起“海淘热”,为什么国外就不能呢?在年末双11、黑五、双12、双节(圣诞/元旦)的加持下,电商的海外市场之战掀起高潮。预计到2018年,中国跨境电商交易规模将达到8.8万亿元。 毫无疑问&#xff0c…

语音聊天室 anyHouse 使用手册

视频展示 anyHouse 操作演示 目标读者 本文针对首次使用 anyHouse 的用户。 项目概述 年初的时候因为马斯克的一场直播带货,让 Clubhouse 迅速出圈变成现在炙手可热的社交产品。为了帮助开发者快速打造自己风格的 Clubhouse。anyRTC 开源了仿 Clubhouse 语音模块…

taobao.trade.postage.update( 修改交易邮费价格 )

¥开放平台免费API必须用户授权 修改订单邮费接口,通过传入订单编号和邮费价格,修改订单的邮费,返回修改时间modified,邮费post_fee,总费用total_fee。 API取消加邮费功能通知:http://open.taobao.com/support/announce…

HTTP-C#模拟登录淘宝联盟并下载淘宝客订单xls

本程序实现模拟登录淘宝联盟并且下载淘宝客订单xls文件。现提供源码下载,有不明白的可以问我,同时如果您有好的修改建议请回复。我是第一次开发Http程序,请多包涵。 本次开发环境与工具如下: IE9.0浏览器 IE抓包插件HttpWatch WI…

淘宝关了我的店封了我的号, 严重歧视程序员开店

我注册淘宝10年了, 2007年时花了50元办了淘宝建行的银行卡开通了支付宝, 不是我们支持, 他哪有今天. 但淘宝一直歧视程序员开店, 从没看到过有程序员的软件APP目录, 我做为一名程序员只能接定制单, 卖源码. 但是好景也不长. 2017-5-23号在我发了个自己写的QQ相册源码后, 封…

阿里妈妈账号PID和淘宝账号PID的区别

一、问题描述 做淘宝客,我们会遇到两种pid,一种是阿里妈妈账号的pid,一种是淘宝账号对应的pid 当我们访问 http://www.alimama.com/,看到右边的登录框,如图 (1)当我们使用这里的淘宝联盟会员登录后,我们看…

GPT自动理解视频、法律顾问、大模型安全围栏

每天都要浏览大量AI相关新闻,是不是感到信息量爆炸,有效信息少,无从看起? 这么多新产品和新工具,到底哪些是真正是有价值的,哪些只是浮躁的热点? 想参与AI产品和工具的开发,但苦于…

ChatGPT开始商业化!2023年AI将给企业带来哪些新机遇?

去年11月,美国人工智能研究实验室OpenAI发布了一款AI对话机器人——ChatGPT,一经推出,就在科技圈引发了热议。ChatGPT“脱胎”于OpenAI在2020年发布的GPT-3,在3.0的基础上进行了应用层的强化训练,提高了对话质量。 Ch…

ChatGPT教我使用计算机名挂载共享文件夹

前言 试了一下最近火爆世界的ChatGPT,牛!真的牛!!! 网上很多人说它会淘汰普通程序员等职业者。。 我个人认为是不会的,它不会给你一份完整的工程源码。。 它革的是搜索引擎命,而不是各种职业…