Kali实验环境的搭建


title: Kali实验环境的搭建
date: 2016-02-23 21:24
tags: Kali渗透测试 Kali安装与环境优化


0x00 搭建本地实验环境的必要性

  • 渗透非授权系统的弊端,从法律和学习的角度是必须的。
  • 搭建自己的实验环境,自己的环境自己爱怎么搞怎么搞,搭建实验环境过程可以更加了解系统的安装配置和特性,以及基础架构的安装配置,代码构建,作为一个安全工作者是十分有必要的。

0x01 安装windows虚拟机作为渗透对象


0x01 安装Linux虚拟机作为渗透对象:

Turnkey Linux 是一个基于 Ubuntu 8.04 LTS 的Linux 发行版 ,基于linux的虚拟机。


0x02 Linux ubuntu 下LAMP环境

Linux+appache+mysql+php环境的搭建


安装apache2

$ sudo apt-get install apache2 apache2-utils

安装完成以后查看80端口是否已经开始真侦听:

$ netstat -anol |grep :80

apache2是否已经启动了:

$ ps aux | grep apache

重启apache:

$ sudo service apahce2 restart

apache重启常见错误:“fully qualified domain”

解决方法:新建fadn.conf文件并添加代码:~ServerNname locahost~

$ sudo vi /etc/apache2/conf-avaliable/fqdn.conf  

ServerName localhost

:wq! 保存退出!

启用文件:

$ sudo a2enconf fqdn

安装Mysql

$ sudo apt-get install mysql-server libapache2- mod-auth-mysql php5-mysql
$ mysql_install_db  '建立数据库目录'
$ mysql_secure_installation  '对数据库进行安全设置'
$ mysql:mysql -u root  -p  '进入Mysql'

安装php

$ sudo apt-get install php5 php5-mysql php-pear php5-mcrypt php5-curl

0x03 Metasploitable2

基于linux的一个靶机测试环境
Metasploitable2虚拟系统是一个特别制作的ubuntu操作系统,本身设计作为安全工具测试和演示常见漏洞攻击。版本2已经可以下载,并且比上一个版本包含更多可利用的安全漏洞。这个版本的虚拟系统兼容VMware,VirtualBox,和其他虚拟平台。默认只开启一个网络适配器并且开启NAT和Host-only,本镜像一定不要暴漏在一个易受攻击的网络中。

默认登录名:msfadmin 密码:msfadmin

通过ifconifg查看默认IP地址,Metasploit的默认端口是192.168.1.107,首次使用默认的metasploitable需要进行一项配置,否则会造成所有测试失败:
> cd 进入文件 /var/www/mutillidae ,vi config.inc 文件将 $dbname一项改为“owasp10”


0x03 在虚拟机中模拟真实网络:

M0n0wall防火墙:

http://m0n0.ch/wall/downloads.php


首先建立防火墙

需要至少为虚拟机添加三卡网卡,即是在vm中添加三块虚拟网卡,host-only的网卡接内网(LAN)对应VMnet8(le2),第二块网卡桥接到物理网络(WAN)对应VMnet0(le0),第三块网卡服负者连接到DMZ区对应VMnet0(le1),如图所示:


网卡配置图示
  • 得到M0m0wall的光盘安装包,为vm新建虚拟机,将M0mwall光盘安装包添加到虚拟机以安装防火墙:

    添加镜像.png
  • 第三步:安装完成以后会进入DOS界面 输入数字"7" 选择 install on hard drive 将防火墙从光盘安装到虚拟机的物理硬盘里,选择7以后添加"ad0",待重启过程立刻停止客户机然后关机,移除cd硬盘!

  • 第四步:输入数字"1" 配置网络

    开始界面.png

    防火墙至少需要三块网卡,外网,内网,DMZ,host-only的网卡接内网(LAN)le2,第一块网卡桥接到物理网络(WAN)le0,第二块网卡服负者连接到DMZ区,指定网口(interfaces:assign network port)哪个是接外的,哪个死接内的:为网卡添加tag标签,指定lan网卡le2和wan网卡le0以及Optional网卡le1:

    初始化防火墙.png
  • 第五步:输入数字"2":
    为局域网lan网卡指定ip地址:192.168.14.1 sub mark:24 启动DHCP服务 设置dhcp网段的起始地址:192.168.14.20 结束地址:192.168.14.100 配置完成以后局域网网卡的ip地址为:http://192.168.14.1,当lan的ip地址配置完成以后就可以通过web页面对防火墙进行配置了

  • 第六步:reset webgui password 重设web登录密码 mono默认密码

  • 第七步:通过web页面对防火墙进行配置:登录名:damin 密码:mono


    配置防火墙-1.png
  • 最后点击Rules添加防火墙规则,设置protocol为“any”允许客户机支持所有的协议, source 为“LAN subnet”即是只有处于192.168.14.x下的ip网段才能上网了,然后选择OPT1为DWNZ区添加ip地址网段"192.168.56.10/24"


    配置防火墙-2.png

但是由于设置的是私有类ip,还需要进入WAN设置项里将默认的"block private networks"一项的钩钩去掉。自此linux虚拟环境下的网络防火墙经部署完成!


0x04 大型公司的防火墙

背靠背防火墙,即是双层防护墙:Pfsense,即是第一层使用momo防火墙,再建立一层pfsense防火请。

https://pfsense.org/

如此kali的渗透环境就算搭建完成了哦!

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,293评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,604评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,958评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,729评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,719评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,630评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,000评论 3 397
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,665评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,909评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,646评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,726评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,400评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,986评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,959评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,197评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,996评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,481评论 2 342

推荐阅读更多精彩内容

  • 1、第八章 Samba服务器2、第八章 NFS服务器3、第十章 Linux下DNS服务器配站点,域名解析概念命令:...
    哈熝少主阅读 3,705评论 0 10
  • 本文整理了在实践过程中使用的Linux网络工具,这些工具提供的功能非常强大,我们平时使用的只是冰山一角,比如lso...
    老夫刘某阅读 3,495评论 0 7
  • 一本散发着墨香的《冰心作品集》摆在我面前,那淡雅朴素的封面,那真情织成的内容,深深地吸引着我,我按耐不住心中的...
    省实初一7班51号阅读 495评论 0 1
  • 因为分享主题是《万物解释者》的读书心得,时间定在即将到来的3月份,所以今天开始读这本书。 本着“一本几乎每页多半页...
    猫熊堡阅读 255评论 1 0
  • 这是微信号“书单”推荐的一本书,买来才知道都是对话,不过看起来轻松些。 通览这本书,对梁漱溟本人及那个...
    罐藏阅读 567评论 0 0