准备实验环境
渗透非授权系统的弊端
搭建自己的实验环境
安装虚拟机
微软最新版软件
http://msdn .microsoft.com/en-ca/subscriptions/aa336858
windows虚拟机
http://dev.modern.ie/tools/vms/
安装自己的虚拟机
Xp
Win7
2003
选择"Download software"
linux虚拟机(ether pad)
http://www.turnkeylinux.org
测试用虚拟机系统Ubuntu:
下载Ubuntu Server的ISO文件
LAMP安装:(Linux,Apache,Mysql,Python/PHP)
· 网络选桥接
· 安装ssh
· 用Putty连接IP,安装lamp
Metasploitable2
http://downloads.metasploit.com/data/metasploitable/metasploitable-linux-2.0.0.zip
问题:/var/www/mutillidae/config.inc
$dbname=’owasp10’
EtherPad:在线协作无缝编辑文档
EtherPad是一个基于Web的实时协同文档开源编辑服务平台,是第一个基于网络的文字处理器。可以真正实现实时在线文档编辑。EtherPad为所有参与用户实现了新的和富有成效的合作的方式。
安装Apache · sudo apt-get install apache2 · sudo apt-get install apache2 apache2-utils · 查看80端口是否开始侦听 · 查看apache进程是否运行 · 浏览器访问IP地址 · 创建文件 sudo vi /etc/apache2/conf-available/fqdn.conf · 编辑Servername localhost · sudo a2enconf fqdn · 重启apache服务:sudo service apache2 restart 安装Mysql · sudo apt-get install mysql-server libapache2-mod-auth-mysql php5-mysql · mysql install_db · mysql_secure_installation · mysql -u root -p · 成功安装 PHP: · sudo apt-get install php5 php5-mysql · sudo apt-get install php5 php5-mysql php-pear php5-mcrypt php5-curl · cd /var/www/html/ · sudo vi 1.php · 浏览器访问ip地址/1.php · 删除1.php文件:sudo rm 1.php </ |