目录
一、简介
1.1、概述:
Metasploitable 是一款基于Ubuntu Linux 的操作系统。该系统是一个虚拟机文件, 从网站下载解压之后可以直接使用,无需安装。由于基于Ubuntu, 所以Metasploitable 使用起来十分得心应手
Metasploitable 就是用来作为攻击用的靶机, 所以它存在大量未打补丁漏洞, 并且开放了无数高危端口
Metasploitable是一个故意易受攻击的Linux虚拟机。VM 可用于执行安全培训、测试安全工具以及练习常见的渗透测试技术。
默认登录名和密码是 msfadmin:msfadmin
1.2、下载:
地址1(要注册):
地址2(推荐):
Metasploitable download | SourceForge.net
https://sourceforge.net/projects/metasploitable/
我下的地址2
3.9M/s+1.4/s的加速=5.3M/s
其实还得看家里网速怎么样
二、搭建
2.1、解压:
解压安装包
2.2、安装:
虚拟机安装
使用vm直接打开 vmx后缀的
左上角----文件-----打开
找到刚刚解压的位置,选中,并打开
2.3、开启虚拟机
启动Metasploitable2靶场
可能出现的问题
(我使用的是vm12)
在文件夹中找到vmx
使用记事本打开
将7改为10
然后保存
再次启动虚拟机
2.4、使用:
默认账号密码: 账号:msfadmin 密码:msfadmin
登录进去了
可以修改管理员密码
输入sudo passwd root
查看ip
可以输入ip add