Metasploitable 2를 위한 교육 환경 만들기

Create Training Environment



LinuxHint는 이전에 에 대한 기사를 게시했습니다. Metasploit 설치 및 기본 명령 . 이 새로운 튜토리얼은 취약점이 있는 공격적인 보안 프레임워크인 Metasploit을 시작하기 위한 튜토리얼 시리즈의 일부이며 보안이나 프로그래밍에 대한 높은 지식이 없는 사용자도 해킹을 쉽게 또는 가능하게 하는 데이터베이스를 익스플로잇합니다.

기본적으로 Metasploit을 사용하면 대상의 취약점에 따라 익스플로잇을 선택하고 실행할 수 있지만 이러한 취약점을 찾거나 확인하기 위해 스캔하여 무차별 대입 공격을 즉흥적으로 수행할 수 있는 보조 모듈도 있습니다. Metasploit은 Openvas, Nessus 및 Nexpose와 같은 다양한 스캐너에서 만든 보고서의 통합을 지원합니다.







Metasploit을 시작하기 위한 첫 번째 단계는 Metasploit 도구를 사용하여 악용할 수 있는 취약한 환경을 만드는 것입니다. 이 튜토리얼에서는 교육 목적으로 탐지하고 악용할 수 있는 취약점으로 가득 찬 가상 머신인 Metasploit으로 구성된 Rapid7(Metasploit 및 Nexpose 게시자)이 공유하는 환경을 설치합니다. Rapid 7은 Metasploitable 3을 게시했지만 Debian 기반 시스템에서 VM을 빌드하기 위한 많은 버그 보고서로 인해 이 자습서 시리즈에서는 Metasploitable 2를 사용하므로 Metasploitable 3와 관련된 Virtualbox, Vagrant 및 Packer 문제에 얽매이지 않고 단계를 따를 수 있습니다. ..



메모 : 이 튜토리얼에서는 VirtualBox가 이미 설치되어 있다고 가정하고 VBox에 익숙하지 않고 Ubuntu 사용자인 경우 계속하기 전에 VBox에 대한 이 기사를 읽고 Arch Linux 사용자인 경우 이 기사를 읽으십시오. VMware와 같은 다른 가상화 소프트웨어와 함께 Metasploitable을 사용할 수도 있습니다. VirtualBox Debian 사용자를 설치하려면 다음을 실행해야 합니다.



던졌다 'deb http://download.virtualbox.org/virtualbox/debian 스트레치 기여'
| 수도 //적절한/소스.리스트.d/virtualbox.list

그런 다음 다음을 실행합니다.





적절한 업데이트
적절한 업그레이드
적절한설치가상박스

메타스플로이터블 얻기:

Metasploitable 2 액세스를 다운로드하려면 https://information.rapid7.com/download-metasploitable-2017.html 양식까지 아래로 스크롤하여 채우고 제출을 누르십시오.



그런 다음 다운로드 버튼을 누르십시오 지금 메타스플로이터블 다운로드

다운로드가 완료되면 다음을 실행하여 Metasploitable의 압축을 풉니다.

압축을 풀다 -NSmetasploitable-linux-2.0.0.zip

이 명령은 Metasploitable.vmdk를 사용할 일부 이미지를 추출합니다.

계속하려면 Virtualbox를 시작하고 파란색 아이콘을 클릭하십시오. 새로운 .

VM 이름을 설정하고 선택하십시오. 기타 리눅스 32 그리고 눌러 다음

Metasploitable은 너무 많은 메모리가 필요하지 않습니다. 여기에서 가상 장치에 대한 메모리를 할당하고 다음을 누릅니다.

이제 기존 가상 하드 드라이브 사용을 선택하고 이전에 압축을 푼 Metasploit vmdk 이미지를 선택하고 키를 누릅니다. 창조하다

제 경우에는 아래 이미지와 같이 부팅을 방해하는 오류가 발생했습니다.

이 문제를 해결하려면 Virtualbox 기본 화면에서 다음으로 이동하십시오. 설정 > 체계 > 프로세서 활성화 PAE/NX 를 누른 다음 좋아요 그리고 다시 부팅합니다.

그런 다음 Metasploit 2 VM을 시작하면 지금 부팅됩니다.

Metasploitable이 설치되어 있고 msfadmin은 사용자 및 암호입니다. 다음 튜토리얼에서는 metasploit을 사용하여 이 metasploitable VM의 취약점을 스캔하고 탐지합니다.

이 튜토리얼이 메타스플로이터블 2를 쉽게 설치하는 데 도움이 되었기를 바랍니다.