🍻
Linux under attack
  • Предисловие
  • Оглавление
  • Окружние
  • Recon
    • 00 - Info
    • 01 - Открытые источники
  • SCAN
    • 00 - Info
    • 01 - Скан nmap
    • 02 - Скан средствами OC
    • 03 - Обфускация IP
    • 04 - Скан директорий сайта
    • 05 - Cкан поддоменов
    • 06 - Скан WordPress
  • Vulnerability Analysis
    • 00 - Анализ
  • Exploitation
    • 00 - Info
    • 01 - BruteForce
    • 02 - Local Enumeration
  • Privilege Escalation
    • 00 -Info
    • 01 - Локальные аккаунты
    • 02 - Crack hash
    • 03 - Misconfig
    • 04 - Kernel exploits
  • PERSISTENCE
    • 00 - info
    • 01 - SSH Keys
    • 02 - ПсевдоROOT аккаунт
    • 03 - bashrc
    • 04 - Cron Jobs
    • 05 - Systemd
    • 06 - Systemd Timers
    • 07 - rc.local
    • 08 - MOTD
    • 09 - APT
    • 10 - Git hook
    • 11 - Git config
    • 12 - PAM backdoor
  • Заключение
Powered by GitBook
On this page

Окружние

PreviousОглавлениеNext00 - Info

Last updated 1 year ago

Настройка окружения - вопрос крайне гибкий и скорее подрзумевает личные предпочтения. Всё сводится к выбору виртуализации, выбору ОС для атакующего, выбору образов уязвимых виртуальных машин, выделения им ресурсов и настройки сети между ними. Для данного рукводства я буду использовать:

  1. Хост: ArchLinux

  2. Виртуализация: Vmware Workstation Pro

  3. ОС для атакующего: (2 core, 4gb ram, 50gb SSD)

  4. Специальные уязвимые образы виртуальных машин

Вам же может подойти в качестве хоста: linux или windows. В качестве виртуализации: virtualbox, hyper-v, qemu и тд. В качестве ОС для атакующего: Black Arch, Back box linux, parrot security и тд. Наиболее популярные образы уязвимых виртуальных машин можно скачать отсюда:

Все виртуальные машины необходимо расположить за NATом, в одном шировковещательном домене, то есть в одной подсети. В моем случае это сеть 192.168.140.0/24 Для атакующей виртуальной машины установите vmware-tools (для VmWare workstation) и VirtualBox guets additions (если используете virtualbox) - это набор программ, который оптимизирует взаимодействие виртуальной машины и физической.

Kali Linux для vmware
VulnHub
DVWA
OWASP BWAP
Metasploitable2
Metasploitable3
NAT