【渗透测试】环境搭建Kali Linux和Metasploitable 2

渗透测试之环境搭建(kali和metasploitable)
提示:在渗透测试中可能会使用到的操作环境
           Kali 版本:kali-linux-2020.2-installer-amd64
           VMware 版本:VMware Workstation 15 Pro


Kali Linux和 Metasploitable 2简介

  • Kali Linux:是一个基于Debian的Linux发行版,主要是用于数字取证操作系统。内预装很多的所需软件,例如:nmap、Wireshark等。

  • Metasploitable 2:作为安全工具测试和演示常见漏洞攻击的一个Ubuntu虚拟操作系统。

一、Kali Linux

Kali官网:https://www.kali.org
Kali 的使用人群是安全专家和IT管理人员,做一些有关的测试,取证分析和安全审计。

1、Kali Linux 历史

  • 开始于2012年,Offensive Secruity 公司决定想用具有完整配套的基础架构需求和改进过的封装技术的 Debian 派生版来替换他们古老的、手动维护的 BackTrack Linux 项目。由于这个决定从而促使基于 Debian 分发版来构建 Kali Linux。而Debian以其质量和稳定性著称,而且还有大量可供选择的有用的额软件使用
  • 第一个发行版是在2013年3月份发布(Version 1.0)。该版本基于同时期发布的稳定分发版 Debian 7 “Wheezy” ,之后更新内核,Kali发行了多个增量更新,扩展了可用软件的范围,改进了对硬件技术的支持。
  • 2015年,Debian 8 “Jessie” 出现后,又开始基于其进行重新构建 Kali Linux。在 Kali Linux 2.0 中使用并增强了NOME Shell 且进行了一定的扩展,该版本与2015年8月发布。
  • Kali 2016.1版官方发布的,包含了滚动特性的发行版
  • Kali Linux 2020.3 稳定版,引入了ZSH(从 bash 切换到 ZSH 的计划)、支持自动启用Hi DPI模式以及新增面向蓝牙的工具库

2、Kali Linux 2020.2 版本变化

  • 默认情况下,PowerShell已随“ kali-linux-large”存储库一起安装。
  • Kali Linux对ARM的改进。
  • 所有版本都使用kali / kali凭据而不是root / root。
  • 新的钥匙包和图标。
  • WSLconf将在Linux的Windows子系统上启动Kali。
  • 与Kali Linux NetHunter的更多兼容性。
  • 引入了许多内部更改来修复错误并提高发行版的整体性能

3、安装过程

   步骤有点多,放在个人主页的资源处,有需要的可以自行下载浏览

二、 Metasploitable 2 安装指南

  1. 下载 Metasploitable 2 文件
    Metasploitable 2 下载地址:https://nchc.dl.sourceforge.net/project/metasploitable/Metasploitable2/metasploitable-linux-2.0.0.zip
  2. 打开对应的zip文件拷贝出相应的内容,下载之后的zip内容如下:
    Metasploitable 2下载之后的zip文件
  3. 此文件需要通过虚拟机中加载,所需要的虚拟机为VMware WorkStation,下载之后安装虚拟机
    VMware WorkStation 官网:https://www.vmware.com/cn/products/workstation-pro.html
  4. 在虚拟机的库中,右键点击打开,选择刚才拷贝好的文件的路径选中 Metasploitable.vmx 点击打开即可,之后虚拟机中的库就会出现一个Metasploitable2-Linux,就说明导入成功
  5. 如果需要启动,这就点击 Metasploitable2-Linux 一下,在主控面板中点击开启此虚拟机即可启动

版权声明:本文为BestForMe原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。