2019-06-26

               metasploitable3渗透测试环境安装教程

群众的呼声还是很高的,特别是在考核的压力下。积极发表意见,抨击声接踵而来。关于渗透测试考核的问题总结起来问题如下:1、公司内网部署的环境,技术人员需要在公司才能进行学习,但是就算是开源软件,也要避免商用--因为也要付费,我已经决定将该系统下线。2、自己学习使用,参照github给出的安装方法成功率低(经分析vagrant对Windows的支持实在不敢恭维,软件版本的兼容性差。毕竟是3年前的环境。),我开了几台电脑成功安装也具有偶然性(详见上一篇文章的安装教程)。3、metasploitable3官网的安装方法带有回退机制,出现错误整个过程就要重新开始。太浪费时间。经常出现错误,几天也没顺利完成。很多人想拷贝虚拟机文件。但是我拒绝了,咱们要尊重知识产权,不能随意扩散,也是为了避免争议和违规。所以需要我给一个出便于部署,且称功率高的方法。于是在我低调的处理下,某位领导付出了惨痛代价(好一顿烧烤--不是广告),具体消费多少不知道,反正十几口子人呢!碍于同事们的热情,酒桌上的豪言(喝多了吹牛)壮语说出去了。怎么帮大家解决这个问题,我这还真有辙。

废话说够了,咱们开整!

具体的环境:版本随意,能用的就行(嗯,我觉得行-估计酒没醒,操作过程没遇到兼容性问题,最好是最新版)

系统:Windows7、8、9、10(貌似没9,没有酒谁跟你说话--😁)

内存:8G

虚拟机:VMware(可以从网上下载,但是仅用于个人学习使用)

软件:kali Linux 发行版,下载地址:https://www.kali.org/downloads/具体版本请参照说明。

           vagrant  Windows和Linux版都要用到,物理机下载Windows版。下载地址:https://www.vagrantup.com/downloads.html   kali linux使用命令行安装就可以。

相关网址:https://github.com/rapid7/metasploitable3(安装方法介绍,参照意义不大,容易掉坑爬不上来)

                  https://app.vagrantup.com/rapid7/ (参照意义重大,圈起来要考

注意事项:C盘要有30G的空间。为了生成vm文件留有足够空间。

具体过程:

1、物理机安装vmware,VMware安装kali linux(教程网上找,基本没难度。安装完后kali需要连接互联网)。

2、kali linux 执行apt-get update && upgrade命令更新系统。

3、kali linux执行apt-get install vagrant(记得reboot重启系统后才能生效设置)

4、kali linxu执行命令 vagrant box add rapid7/metasploitable3-win2k8(下载Windows2008渗透测试环境)。执行命令后会出现三个选择项:1、virtualbox、2、VMware、3、vmware-desktop。我们可以根据自己使用的虚拟机选择输入后,进行下载。也有需要用到Linux渗透测试环境的,可以执行命令 vagrant box add rapid7/metasploitable3-ub1404(下载ubuntu渗透测试环境)。那么在虚拟机里我们就会看到vagrant在下载box文件了。下载会出现中断的现象。重新执行命令就会继续下载。下载地址不支持自动续传功能。所以只有在中断后重新执行命令。命令执行后,会在/root目录下生成文件。生成的文件名字vmware.box。文件下载完成进入第五步。

5、物理机的操作系统安装vagrant(windows版),下载地址:https://www.vagrantup.com/downloads.html重启系统后设置才会生效,在power shell中输入 vagrant --version显示版本号,说明安装成功。如果没有显式版本号,物理机下载github的metasploitable3-master压缩包。保存到有空间的硬盘后,解压缩到根目录。我的在D盘。在power shell输入命令cd d:\metasploitable3-master,进入目录后,再输入 vagrant --version显示版本号,说明安装成功。其实这个时候下载的metasploitable3-master框架文件意义不大,但是遇到power shell中执行vagrant--version命令的失败的问题,这样可以验证。

6、把虚拟机下载的vmware.box文件导出到物理机,位置随意,会占用6到8G的空间。最好是存放在根目录下。我把文件放在了C盘根目录下。(通过VMtools,或者其他方法都可以将文件导出到物理机,不懂请百度)

7、power shell下执行命令vagrant box add my_box file:///C:/vmware.box。命令格式详解:vagrant box add载入指定地址的box文件,my_box是我在vagrant中的box文件目录名称。file:///C:/vmware.box是box文件的网格地址。这里需要注意,vagrant命令只支持网格地址。载入后,会在C:\Users\Administrator\.vagrant.d\boxes目录下生成虚拟机的使用文件。执行过程会长一些。因为生成的文件有16.5G。

将文件导入到vagrant后,执行命令:vagrant plugin install vagrant-reload.这个过程很漫长。而在这个过程中,载入的vm文件会完成对Windows2008系统的配置。也就是我们后续可以使用的漏洞百出的靶机。有经验的同学可以看出目录与命令之间的关联。

顺带说一句,Windows也可以直接执行vagrant box add rapid7/metasploitable3-win2k8 命令下载box文件。但是后续会出现很多问题,比如执行执行命令agrant box add my_box file:///C:/vmware.box的时候,出现错误,不能执行完毕。而且物理机执行这样的命令,会很占用系统盘空间。如果我们后续导入box文件的时候,会出现磁盘空间不够用而中断的现象。而在kali linux下导出的文件则可以顺利执行。而我们在后续的渗透测试过程中,也会持续的使用到kailinux。毕竟虚拟机文件放置在其他盘符下,不会影响使用。但如果遇到失败的情况,两种方式都可以尝试一下。

8、使用虚拟机打开位于C:\Users\Administrator\.vagrant.d\boxes\my_box\0\vmware_desktop下的文件,就可以正常使用metasploitable3-win2k8 了。用户和密码都是vagrant。建议虚拟机设置内存2G。kali linux 内存设置问4G--这是你的主要操作平台。官方给出的关于漏洞的描述请参阅网址:https://github.com/rapid7/metasploitable3/wiki/Vulnerabilities

vagrant是国内外一些程序员们普遍使用的工具软件,有兴趣的同学自学一下。发布下载box文件方便工作和学习。

最后感谢同事们的支持。并且再次郑重声明,如果学习请保管好资料,随意传播带有攻击性的工具软件也是不合适的行为。最后向请客的领导表示感谢。也谢谢同事们的理解。后续会放出各种教程。请持续关注。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,634评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,951评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,427评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,770评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,835评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,799评论 1 294
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,768评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,544评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,979评论 1 308
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,271评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,427评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,121评论 5 340
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,756评论 3 324
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,375评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,579评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,410评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,315评论 2 352