錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
怎樣利用SecGen隨機(jī)性的生成漏洞靶機(jī)呢

作者: 佚名  日期:2017-09-01 21:07:20   來源: 本站整理

 針對滲透入侵測試的菜鳥而言,往往需要通過大量的靶機(jī)來練手例如 Metasploitable、VulnHub、DVWA等等。但是我們不難發(fā)現(xiàn)這些靶機(jī)都有個(gè)弊端就是所有的漏洞BUG都是已知和靜態(tài)的,這與實(shí)際場景也存在著較大的出入。那么,有沒有一款可以用來隨機(jī)創(chuàng)建漏洞虛擬機(jī)的工具呢?答案是有。在Github上我挖掘到了一個(gè)叫做SecGen的生成器,SecGen是一個(gè)允許用戶隨機(jī)來創(chuàng)建漏洞虛擬機(jī)的工具,該項(xiàng)目使用Vagrant,Puppet和Ruby來快速創(chuàng)建可以用于學(xué)習(xí)或托管CTF的隨機(jī)漏洞虛擬機(jī)。本文,我將為大家介紹SecGen在Kali Linux上的安裝方法,以及如何使用SecGen并生成漏洞虛擬機(jī)。此外,你也可以選擇在樹莓派上安裝使用。
步驟1:安裝SecGen
在正式開始之前按照慣例,我們先使用apt-get update命令來更新下軟件列表。接著我們使用git clone命令,從git存儲庫克隆該項(xiàng)目的副本。
git clone https://github.com/SecGen/SecGen

依賴關(guān)系安裝,我們在終端中執(zhí)行以下命令。
sudo apt install ruby-dev zlib1g-dev liblzma-dev build-essential patch virtualbox ruby-bundler vagrant imagemagick libmagickwand-dev

完成依賴項(xiàng)安裝后,我們使用cd SecGen命令進(jìn)入到SecGen目錄,并執(zhí)行以下命令:
bundle install
注意這里我并沒有使用sudo權(quán)限來執(zhí)行以上命令,使用普通權(quán)限運(yùn)行bundle會更合適,在必要時(shí)系統(tǒng)可能會提示你需要輸入密碼。以root用戶身份運(yùn)行bundle,可能會導(dǎo)致系統(tǒng)出現(xiàn)問題和沖突。

如果你出現(xiàn)上述提示,可以鍵入以下命令來查看Ruby的版本號。
ruby --version
根據(jù)你的Ruby版本,來完成所需步驟即可。
步驟2:創(chuàng)建你的第一個(gè)虛擬機(jī)
生成隨機(jī)漏洞虛擬機(jī),只需在終端中輸入以下命令。
ruby secgen.rb run
但不幸的是執(zhí)行以上命令后我卻發(fā)現(xiàn),Kali存儲庫的Vagrant版本存在問題,并且Ruby gems也有問題。因此如果你的機(jī)器同樣出現(xiàn)了致命的錯誤,那么我建議你將你的Vagrant版本進(jìn)行降級。你可以執(zhí)行以下命令:
apt purge vagrant
然后,從Vagrant站點(diǎn)下載Debian軟件包。使用dpkg -i命令來安裝vagrant.deb文件。
dpkg -i vagrant1.9.7x86_64.deb
現(xiàn)在,我們返回到SecGen文件夾,再次執(zhí)行以下命令。
ruby secgen.rb run
如果這里沒有錯誤,我們將可以順利進(jìn)入到下個(gè)操作。如果依然顯示報(bào)錯信息,你可以執(zhí)行以下命令來清除你的Ruby gems。
sudo gem cleanup
在完成以上兩個(gè)步驟后,我們再次執(zhí)行創(chuàng)建命令:
ruby secgen.rb run
創(chuàng)建過程可能需要等待一段時(shí)間,但并不會太漫長。

不一會兒一個(gè)漏洞虛擬機(jī)就生成了,在虛擬機(jī)軟件上我們可以查看到它的一些細(xì)節(jié)信息。

網(wǎng)絡(luò)連接模式設(shè)置
VirtualBox將機(jī)器組網(wǎng)模式默認(rèn)為NAT。這個(gè)模式可以讓虛擬機(jī)接入互聯(lián)網(wǎng),但主機(jī)將無法成功訪問到它。

因此,我們需要將NAT轉(zhuǎn)變?yōu)樵试S我們訪問虛擬機(jī)的網(wǎng)絡(luò)模式。根據(jù)我們的需求我們可以選擇host-only(僅主機(jī)模式)或bridged(橋接)。但橋接模式將會將漏洞虛擬機(jī)直接曝露在我們的內(nèi)部網(wǎng)絡(luò),因此我決定選擇使用僅主機(jī)模式。在VirtualBox中,選擇machine后選擇“設(shè)置”,“網(wǎng)絡(luò)”將NAT更改為“僅主機(jī)適配器”即可。

在完成以上設(shè)置后,我們就可以通過瀏覽器來打開該漏洞虛擬機(jī)了。我們通過ifconfig命令來查看它的網(wǎng)絡(luò)設(shè)備情況。
sudo ifconfig
如果你的ifconfig命令有問題,你可以運(yùn)行安裝apt-get install net-tools。

從ifconfig的返回結(jié)果可以看到一個(gè)名為vboxnet0的適配器,并且地址空間為172.28.128.0/24。接下來,我們執(zhí)行以下命令。
nmap 172.28.128.0/24 -sn
Nmap應(yīng)該會為我們返回兩個(gè)結(jié)果,你的主機(jī)和你的漏洞虛擬機(jī)。
如果你在滲透的過程中卡在了某一步,你可以在SecGen存儲庫文件夾中執(zhí)行以下命令,查看該虛擬機(jī)的生成方案。
cd projects
此目錄中包含之前生成的機(jī)器。我只有一臺機(jī)器,因此我將目錄更改為了該機(jī)器目錄。在該目錄中,有一個(gè)scenario.XML的文件。我們可以通過以下來命令查看它。‘
cat scenario.xml | less
或者,你也可以選擇自己喜歡的文本編輯器,如Vim進(jìn)行查看。
vim scenario.xml
這里我更喜歡使用Vim,因?yàn)樗峁┱Z法的高亮顯示。



熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 无码国产精品一区二区免费模式 | 无码GOGO大胆啪啪艺术| 亚洲伊人成无码综合网| 久久综合精品国产二区无码| 国产综合无码一区二区三区| 中文无码字幕中文有码字幕| 久久久久亚洲AV无码专区体验| 乱人伦人妻中文字幕无码久久网| 亚洲精品无码av中文字幕| 无码人妻精品一区二区三区99性 | 无码中文字幕乱在线观看| 亚洲精品无码久久久久A片苍井空| 久久久无码精品亚洲日韩蜜桃| 中文字幕av无码一区二区三区电影 | 国产aⅴ激情无码久久久无码| 亚洲成a人无码亚洲成www牛牛| 无码国产乱人伦偷精品视频| av无码久久久久不卡免费网站| 999久久久无码国产精品| 人妻无码人妻有码中文字幕| 日韩亚洲AV无码一区二区不卡| 欧洲Av无码放荡人妇网站| 久久精品亚洲中文字幕无码麻豆| 亚洲国产精品成人精品无码区| 久久久久无码专区亚洲av| 无码人妻丰满熟妇区五十路| a级毛片免费全部播放无码| 亚洲AV无码成人专区片在线观看 | 亚洲日韩AV无码一区二区三区人| 在线观看无码AV网址| 色欲aⅴ亚洲情无码AV| 精品国产a∨无码一区二区三区| 精品无码久久久久久久动漫| 无码人妻AV免费一区二区三区| 亚洲av无码成人精品区| 亚洲人成影院在线无码观看| 亚洲AV成人无码天堂| 小13箩利洗澡无码视频网站| 精品无码国产污污污免费网站国产| 亚洲av无码一区二区三区天堂古代 | 亚洲中文字幕无码亚洲成A人片|