学习渗透测试,第一步是搭建实验环境。本文手把手教你在VMWare上搭建完整的渗透测试环境。靶机:DVWA、WebGoat、VulnHub靶机https://www.kali.org/get-kali/#kali-virtual-machines # 下载 VMware: 文件 → 打开 → 选择.ova文件 sudo apt update && sudo apt upgrade -y # 更新
信息收集:nmap, masscan, dirb, gobuster漏洞扫描:nikto, openvas, nessus渗透工具:msfconsole, sqlmap, burpsuite入门推荐:Metasploitable2、DC-1、Mr.Robotnmap -sn 192.168.1.0/24 # 扫描同网段 nmap -sV -sC -p- 192.168.1.101 # 深度扫描
sudo apt install docker.io docker-compose -y sudo docker run -d -p 8080:80 vulnerables/web-dvwa # 访问: http://localhost:8080/setup.php