第一章 赛前准备--安装操作系统

看书的时候不要写废话
黑客密集渗透测试指南第二版学习笔记


1.1建立测试环境

书中要求下载win7、win8、server2012_R2操作系统,我是在“MSDN我告诉你”直接下载的http://www.imsdn.cn/。(server2012_R2标准版密钥NB4WH-BBBYV-3MPPC-9RCMV-46XCB;win8企业版密钥428WT-NPRYV-FW2VM-FQJPX-7XH3H)
下载好后可以在VirtualBox或者VMWarePlayer两个免费的虚拟机软件进行安装,,这次我安装在自己的VMware上这里安装过程就不写了,装个系统不会的请自行“必应”。

1.2建立一个域

在理解攻击目标之前,需要了解它是怎么工作的。
书中参考的目录安装指南http://www.thehackerplaybook.com/Windows_Domain.htm
为了能在公司内访问,同时在看书时便与学习,我更改的IP地址如下:
server2012 10.10.10.200
win7 10.10.10.201
win8 10.10.10.202

server2012_R2

1、设置IP
把服务器IP设置为10.10.10.200 子网掩码255.255.255.0 网关10.10.10.2。
网关可以在自动获取的时候自己看一下

2、更改计算机名
点击控制面板→系统→查看高级系统设置→计算机名(更改描述为DC)→更改(计算机名为DC)。

2012更改计算机名.png

3、设置DNS、域控服务器
步骤请自行查看百度https://jingyan.baidu.com/album/acf728fd4a7f80f8e410a353.html?picindex=1太占篇幅这里我就不写了。
添加新林,并将域名设置为hacker.testlab。
设置域名.png

后面继续根据步骤进行安装,安装完成后重启电脑,就可以看到DNS、AD DS服务了。
重启后.png

我安装完成后使用win7终端Ping hacker.testlab并不通,后排查发现DNS的正向解析没有配置,将正向解析配置后终端就可以访问hacker.testlab了。
正向解析配置.png

为win7和win8用户创建域控账户,在server2012_r2中选择AD DS→对服务器右键选择Active Directory用户和计算机→选择用户→空白处右键菜单→新建→用户。
创建域管理用户.png

用户创建界面。
创建用户界面.png

win7

将IP设置为10.10.10.201,DNS地址为10.10.10.200,进行ping hacker.testlab测试。


ping测试.png

选择控制面板→系统和安全→系统→系统属性→计算机名→更改→输入计算机名(win7)输入域名(hacker.testlab)确定。
然后会弹出要求输入拥有权限的域账户名称和密码,这里输入之前在域服务器中创建的用户和密码就好。


将win7加入域.png

登录成功后会有如下提示,出现提示重启计算机就ok了
登录成功提示.png

win8

将IP设置为10.10.10.202,DNS地址为10.10.10.200,进行ping hacker.testlab测试。


ping测试.png

选择控制面板→系统和安全→系统→系统属性→计算机名→更改→输入计算机名(win8)输入域名(hacker.testlab)确定。
然后会弹出要求输入拥有权限的域账户名称和密码,这里输入之前在域服务器中创建的用户和密码就好。操作步骤是和win7一样的


将win8加入域png

1.3建立其他的服务器

好吧现在要装的才是重点服务器建议大家翻墙下载。国内网络好像不稳定经常断线。
Metasploitable2
一个Ubuntu Linux虚拟机,它预置了常见的漏洞。
用户名为:msfadmin
密码为:msfadmin
下载地址:http://sourceforge.net/projects/metasploitable/files/Metasploitable2
OWASPBWA
OWASPBWA是大量存在漏洞的网站应用程序。
用户名:root
密码为:owaspbwa
下载地址:http://sourceforge.net/projects/owaspbwa/files/

下载完成后解压到文件夹中,在vmware中选择打开文件夹就行了。


安装完后的虚拟机.png

1.4实践

1.5构建渗透测试环境

1.51安装一个渗透测试环境

OS X在渗透测试特定的网络中,OS X主机不能链接网络,这个是属于作者对苹果的调侃吗=。=#
安装一个虚拟平台,可以使用以下两个任意一种(在苹果的平台上只有VirtualBox是免费的)
VirtualBox(https://www.virtualbox.org)
VMWarePlayer(://m.vmware.com/web/vmware/downloads)
后期需要在虚拟机安装大量的工具,应该保证系统干净,不要随便上网点广告,避免将而已软件带到客户网站,全部配置完成后应该做快照备份。

1.5.2硬件

渗透测试的话,只要不是古董都能满足。
破解桌面密码的话,显卡配置要高点。

1.5.3开源软件和商业软件。

1、商业软件(后面会说到)
-Burp Suite Pro
-Canvas
-Cobalt Strike
-Core Impact
-Nessus
-Nexpose
2、Kali Linux(https://www.kali.org/)
这个没什么好说的。
3、Back Box(http://www.backbox.org)
Back Box基于ubuntu操作系统,个人也比较喜欢ubuntu,接下来来说一下下载地址为https://backbox.org/download

下载页面.png

i386是指32位操作系统
amd64是指64位操作系统
torrent是以bt种子的形式下载镜像。
iso就是直接下载镜像了
最下方是捐赠,EUR欧元,里面还支持英镑、美元,后面是价格,有钱人可以多捐点,不想捐的可以在金额中输入零。
点击Donate(捐赠)就可以进行下载了。大家注意这里翻墙才能下载。我是已经无力吐糟中国great firewall了,英语还要加入高考,把这个傻逼防火墙关了,英语不知提升多少个档次。

安装完后美化一下,终于有点样子了。

backbox.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,684评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,143评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,214评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,788评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,796评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,665评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,027评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,679评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 41,346评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,664评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,766评论 1 331
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,412评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,015评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,974评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,203评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,073评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,501评论 2 343

推荐阅读更多精彩内容

  • 1、第八章 Samba服务器2、第八章 NFS服务器3、第十章 Linux下DNS服务器配站点,域名解析概念命令:...
    哈熝少主阅读 3,707评论 0 10
  • 本人陆陆续续接触了ELK的1.4,2.0,2.4,5.0,5.2版本,可以说前面使用当中一直没有太多感触,最近使用...
    三杯水Plus阅读 4,083评论 0 12
  • 1. 概述 在网络环境中一般用户只需要在浏览器中输入url如www.sunny.com就可以到对应服务器获取相应的...
    ghbsunny阅读 2,865评论 0 7
  • 男孩,本地人,性格开朗,热爱运动,但不是很细心。 女孩,外地人,温柔体贴,喜欢唱歌,但不善表达心声。 他们毕业后在...
    花念曦阅读 401评论 0 0
  • 海德格尔说人类遗忘了“存在”,此言倘若对吾人的生活具有无比切近的意义的话,则吾人所当计虑的,即何为“存在”?如何“...
    李野航阅读 335评论 0 0