Teste de segurança do servidor --- instalação de kali e ambiente de destino

Prefácio

O pacote de imagens usado neste artigo pode ser baixado aqui
<espelho do Kali linux> Código de extração: king
<imagem da máquina de destino OWASP> Código de extração: king

Introdução ao Kali :
Kali Linux, anteriormente conhecido como BackTrack, um sistema de teste de penetração bem conhecido, é uma distribuição Linux baseada em Debian que contém muitas ferramentas relacionadas à segurança e forense.

Kali Linux é um sistema de teste de penetração muito bom, dedicado a fazer o melhor sistema de distribuição de teste de penetração

Sobre OWASP :
OWASP (Broken Web Applications Project), é um grupo de projetos de segurança de aplicativos Open Web vulneráveis, distribuídos em máquinas virtuais de formato VMware, contendo quase todos os tipos de vulnerabilidades, como: injeção de SQL, ataque XSS e muitos mais. É apoiado continuamente pela Fundação OWASP, uma organização sem fins lucrativos, e pode ser baixado e usado gratuitamente.

1. Instalação Kali

1. Descompacte o kali-linux-2018.2-vm-amd64.zippacote baixado
Insira a descrição da imagem aqui2. Abra a máquina virtual, clique em Nova Máquina Virtual, abra o pacote recém-descompactado e selecione a imagem.
Insira a descrição da imagem aqui3. Ligue, conta padrão: rootsenha padrão: toor
se você precisa de login SSH, você precisa fazer o login.
Use o vim para editar arquivos vim ssh_config
modificados # PasswordAuthentication nopara remover seus comentários e, em novez disso yes
, reinicie o serviço ssh service ssh strat.

Insira a descrição da imagem aqui

2. Instalação da máquina de destino OWASP

1. Descompacte o OWASP_Broken_Web_Apps_VM_1.2.zippacote que você acabou de baixar
Insira a descrição da imagem aqui
2. Abra a máquina virtual, clique em Nova Máquina Virtual, abra o pacote que você acabou de descompactar e selecione a imagem.
Insira a descrição da imagem aqui3. Abra a máquina virtual, a rootsenha inicial da conta de login padrão owaspbwae digite ip apara visualizar o ip
Insira a descrição da imagem aqui

4. Na mesma rede local, use a barra de pesquisa do navegador para inserir o ip que acabou de consultar e abrir o terminal da web. Insira a conta e a adminsenha adminpara abrir a página de gerenciamento da web.
Insira a descrição da imagem aqui

========================================================== ====================================================== == ===================================================== === ==================================================== ==== =================================================== ===== ================================================
Navegar e assistir, se correto Você é útil , goste (σ ゚ ∀ ゚) σ…: * ☆

Acho que você gosta

Origin blog.csdn.net/qq_26129413/article/details/112131747
Recomendado
Clasificación