iT邦幫忙

2019 iT 邦幫忙鐵人賽

DAY 30
0
Security

資安動手做系列 第 30

滲透測試4

  • 分享至 

  • xImage
  •  

t-pot

linux帳密:tsec/你輸入的密碼
sudo dps.sh 查看服務狀態

https://X.X.X.X:64297
web帳密:你輸入的帳號/你輸入的密碼
照之前一樣掃看看
https://ithelp.ithome.com.tw/upload/images/20181105/20077752JnnJHVZu3Z.jpg

Metasploitable3

一開始以為是只有windows,使用一下感覺是Metasploitable2進階版,不過安裝蠻麻煩的...
Yes
https://github.com/rapid7/metasploitable3
Github上有寫:.\build.ps1 windows2008以構建Windows框或.\build.ps1 ubuntu1404構建Linux框。如果沒有選項傳遞給腳本.\build.ps1,那麼兩個框都是構建 (windows下載2.9G,ubuntu 560MB要一段時間
https://ithelp.ithome.com.tw/upload/images/20181105/20077752rVY4llTRR2.jpg
下載完後cmd執行packer build --only=<provider> ./packer/templates/windows_2008_r2.json
可以填virtualbox-iso,qemu和vmware-iso
建立過程很久,需要網路,會安裝一些java,dot.net,apache等等...
https://ithelp.ithome.com.tw/upload/images/20181105/20077752Tpq9EeHq1h.jpg
cmd > vagrant up win2k8
開virtual box 就看到安裝好的Host

環境準備好了,可以照著書模擬了,這類型的書很多
https://ithelp.ithome.com.tw/upload/images/20181105/20077752vtwANo11BZ.jpg
https://ithelp.ithome.com.tw/upload/images/20181105/200777522CFI5xwLn4.jpg


上一篇
滲透測試3
下一篇
軟體開發安全
系列文
資安動手做34
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言