网络安全-第八阶段渗透测试阶段-第1章渗透系统安装和靶场部署

1. windows设置免杀目录:

windows安全中心:添加排除项,避免被windows自带的杀毒给删掉。

2. 安装靶机系统前的说明:

需要安装系统:这么多虚拟机;用老师压缩包可以直接安装。需要1t的盘。

3. winserver 2003虚拟机安装:

vmtools是将虚拟机和物理机文件互传。

拍摄快照:

4. winserver 2008虚拟机安装:

共享文件:在当前局域网内进行共享:

a电脑要共享文件将文件夹的共享打开,然后在同一局域网下的b电脑win+r下输入"\\a的ip\共享文件夹名,会让你输入a的用户名和密码,然后输入就可以实现共享文件了。

winserver和平常使用的windows不一样,是server端。

5. win 7系统安装:

管理员账户:

win自带是 adminstartor,win7需要激活管理员账号,要不每次都要选择管理员运行文件。

6. win10系统安装:

win10安装需要断网,因为win10多个microsoft账户,是微软官网存储的,登录的时候有本地账户和microsoft账户。

win10激活程序:在老师提供的资料中。

7. kail系统安装:

切换到root用户:

登录root用户:

开启ssh服务:

这儿少一个wifi破解:

8. 靶机环境说明和bwapp靶场搭建:

vc运行库:

phpstudy: 学习php的集成环境:

9. pikachu靶场环境搭建:

10. dvwa靶场环境搭建:

11. phpcms靶场环境搭建:

  1. phpstudy安装完成后,在www文件中宏有个phpMyAdmin,这个就是浏览器可视化的数据库的操作,类似于navicat。

13. webug3.0 :

14 。 asp, asp.net, jsp

iis信息服务打开asp开关:iis开启对于asp的拓展支持:

相关推荐
用户962377954482 小时前
DVWA Weak Session IDs High 的 Cookie dvwaSession 为什么刷新不出来?
安全
cipher2 天前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全
一次旅行5 天前
网络安全总结
安全·web安全
red1giant_star5 天前
手把手教你用Vulhub复现ecshop collection_list-sqli漏洞(附完整POC)
安全
ZeroNews内网穿透5 天前
谷歌封杀OpenClaw背后:本地部署或是出路
运维·服务器·数据库·安全
一名优秀的码农5 天前
vulhub系列-14-Os-hackNos-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
Libraeking5 天前
05 安全边界:MCP Server 的权限沙箱与敏感数据保护
安全
努力的lpp5 天前
SQLMap CTF 常用命令全集
数据库·web安全·网络安全·sql注入
龙仔7255 天前
在麒麟V10服务器安全加固,sshd防暴力破解加固,实现“密码错误3次封IP”的需求
服务器·tcp/ip·安全
努力的lpp5 天前
SQL 报错注入
数据库·sql·web安全·网络安全·sql注入