网络安全 Kali虚拟机的安装和简单使用
一、前言
最近突然對網絡安全有興趣,便升級了電腦配置,下載了Kali Linux和幾個測試機,下面記錄一下下載安裝和簡單使用的全過程
二、軟件工具準備:
Vmware 虛擬機 v12或V15版本
Wireshark v2.4 版本(過濾器,數據包解讀)
WinXP虛擬機
Win2003虛擬機
Kali Linux 鏡像
Win7鏡像
由于不宜傳播,工具關注后私信獲取
三、安裝配置
1、首先安裝Vmware , 傻瓜式點擊安裝就行
安裝成功之后,在電腦網絡連接里面,可以看到多了2張虛擬網卡
虛擬網卡的功能,用于實現虛擬機與外部網絡的通信
2、可能出現的問題
不支持降級問題
通常是原先電腦中安裝過虛擬機了,并且版本比當前高,沒有卸載干凈導致,可以選擇清楚干凈,或者使用原先版本
3、利用Vmware導入kali-linux虛擬機
4、設置虛擬機網卡模式為net模式,確保虛擬機能夠上網
5、正常操作后
注明:若虛擬機和真機出現"卡頓",可以通過調整虛擬機的內存來進行調整
kali linux是包含很多工具的一個Kali Linux是基于Debian的Linux發行版, 設計用于數字取證操作系統。每一季度更新一次。由Offensive Security Ltd維護和資助。最先由Offensive Security的Mati Aharoni和Devon Kearns通過重寫BackTrack來完成,BackTrack是他們之前寫的用于取證的Linux發行版 。
Kali Linux預裝了許多滲透測試軟件,包括nmap 、Wireshark 、John the Ripper,以及Aircrack-ng.[2] 用戶可通過硬盤、[live CD](https://baike.baidu.com/item/live CD/6871056)或[live USB](https://baike.baidu.com/item/live USB/7811031)運行Kali Linux。Kali Linux既有32位和64位的鏡像??捎糜趚86 指令集。同時還有基于ARM架構的鏡像,可用于樹莓派和三星的ARM Chromebook
6、win7安裝常規操作
新建虛擬機導入鏡像
7、win 2003安裝常規操作
直接獲取現有虛擬機包安裝
8、win xp安裝常規操作
和以上操作一樣
到此所有虛擬機安裝完成,并能成功聯網
四、Kali Linux滲透測試
開啟虛擬機
命令
- arp-scan/nbtscan:局域網掃描(找到主機)
- nmap:端口掃描(找到主機的服務)
- openvas/nessus:漏洞掃描(找到主機的漏洞)
MS12-020(Windows漏洞攻擊)
【漏洞說明】 MS12-020:開啟遠程桌面服務(3389端口)的系統可被執行遠程代碼(藍屏重啟) 受影響系統:Windows XP、Windows 7、Server 2003/2008 https://technet.microsoft.com/library/security/ms12-020DOS下開啟遠程服務:
REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 0 /f
【滲透攻擊】
1.可以用Nessus/OpenVAS掃描MS12-020漏洞
2.用MS12-020漏洞攻擊工具
MS17-010(永恒之藍)
Kali Linux -> Windows 7 msfconsole 進入msfconsole (metasploit)攻擊地址和端口號
查看win7地址
設置攻擊地址
滲透攻擊
進入win7 shell
拿到權限
五、安裝遇到的問題
虛擬機開啟,電腦藍屏問題
1、版本兼容問題,win10和虛擬機16.1以下的不兼容
2、取消勾選 虛擬機平臺和程序平臺
3、電腦沒有打開CPU虛擬化
4、把Hyper-V去掉或強制關閉這個服務
創作不易,給個關注點個贊吧???
總結
以上是生活随笔為你收集整理的网络安全 Kali虚拟机的安装和简单使用的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 智慧建造安全质量管理数字化解决方案
- 下一篇: 截至2012年5月23日19点58分支持