錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
怎樣利用SecGen隨機性的生成漏洞靶機呢

作者: 佚名  日期:2017-09-01 21:07:20   來源: 本站整理

 針對滲透入侵測試的菜鳥而言,往往需要通過大量的靶機來練手例如 Metasploitable、VulnHub、DVWA等等。但是我們不難發現這些靶機都有個弊端就是所有的漏洞BUG都是已知和靜態的,這與實際場景也存在著較大的出入。那么,有沒有一款可以用來隨機創建漏洞虛擬機的工具呢?答案是有。在Github上我挖掘到了一個叫做SecGen的生成器,SecGen是一個允許用戶隨機來創建漏洞虛擬機的工具,該項目使用Vagrant,Puppet和Ruby來快速創建可以用于學習或托管CTF的隨機漏洞虛擬機。本文,我將為大家介紹SecGen在Kali Linux上的安裝方法,以及如何使用SecGen并生成漏洞虛擬機。此外,你也可以選擇在樹莓派上安裝使用。
步驟1:安裝SecGen
在正式開始之前按照慣例,我們先使用apt-get update命令來更新下軟件列表。接著我們使用git clone命令,從git存儲庫克隆該項目的副本。
git clone https://github.com/SecGen/SecGen

依賴關系安裝,我們在終端中執行以下命令。
sudo apt install ruby-dev zlib1g-dev liblzma-dev build-essential patch virtualbox ruby-bundler vagrant imagemagick libmagickwand-dev

完成依賴項安裝后,我們使用cd SecGen命令進入到SecGen目錄,并執行以下命令:
bundle install
注意這里我并沒有使用sudo權限來執行以上命令,使用普通權限運行bundle會更合適,在必要時系統可能會提示你需要輸入密碼。以root用戶身份運行bundle,可能會導致系統出現問題和沖突。

如果你出現上述提示,可以鍵入以下命令來查看Ruby的版本號。
ruby --version
根據你的Ruby版本,來完成所需步驟即可。
步驟2:創建你的第一個虛擬機
生成隨機漏洞虛擬機,只需在終端中輸入以下命令。
ruby secgen.rb run
但不幸的是執行以上命令后我卻發現,Kali存儲庫的Vagrant版本存在問題,并且Ruby gems也有問題。因此如果你的機器同樣出現了致命的錯誤,那么我建議你將你的Vagrant版本進行降級。你可以執行以下命令:
apt purge vagrant
然后,從Vagrant站點下載Debian軟件包。使用dpkg -i命令來安裝vagrant.deb文件。
dpkg -i vagrant1.9.7x86_64.deb
現在,我們返回到SecGen文件夾,再次執行以下命令。
ruby secgen.rb run
如果這里沒有錯誤,我們將可以順利進入到下個操作。如果依然顯示報錯信息,你可以執行以下命令來清除你的Ruby gems。
sudo gem cleanup
在完成以上兩個步驟后,我們再次執行創建命令:
ruby secgen.rb run
創建過程可能需要等待一段時間,但并不會太漫長。

不一會兒一個漏洞虛擬機就生成了,在虛擬機軟件上我們可以查看到它的一些細節信息。

網絡連接模式設置
VirtualBox將機器組網模式默認為NAT。這個模式可以讓虛擬機接入互聯網,但主機將無法成功訪問到它。

因此,我們需要將NAT轉變為允許我們訪問虛擬機的網絡模式。根據我們的需求我們可以選擇host-only(僅主機模式)或bridged(橋接)。但橋接模式將會將漏洞虛擬機直接曝露在我們的內部網絡,因此我決定選擇使用僅主機模式。在VirtualBox中,選擇machine后選擇“設置”,“網絡”將NAT更改為“僅主機適配器”即可。

在完成以上設置后,我們就可以通過瀏覽器來打開該漏洞虛擬機了。我們通過ifconfig命令來查看它的網絡設備情況。
sudo ifconfig
如果你的ifconfig命令有問題,你可以運行安裝apt-get install net-tools。

從ifconfig的返回結果可以看到一個名為vboxnet0的適配器,并且地址空間為172.28.128.0/24。接下來,我們執行以下命令。
nmap 172.28.128.0/24 -sn
Nmap應該會為我們返回兩個結果,你的主機和你的漏洞虛擬機。
如果你在滲透的過程中卡在了某一步,你可以在SecGen存儲庫文件夾中執行以下命令,查看該虛擬機的生成方案。
cd projects
此目錄中包含之前生成的機器。我只有一臺機器,因此我將目錄更改為了該機器目錄。在該目錄中,有一個scenario.XML的文件。我們可以通過以下來命令查看它。‘
cat scenario.xml | less
或者,你也可以選擇自己喜歡的文本編輯器,如Vim進行查看。
vim scenario.xml
這里我更喜歡使用Vim,因為它提供語法的高亮顯示。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 日韩欧国产精品一区综合无码| 久久99久久无码毛片一区二区 | 亚洲AV无码AV日韩AV网站| 日韩欧精品无码视频无删节| 精品无码日韩一区二区三区不卡 | 国产午夜精华无码网站 | 久久久久av无码免费网| 久久久久亚洲AV无码去区首| 亚洲AV无码一区二区三区系列| 无码免费午夜福利片在线| 亚洲人成网亚洲欧洲无码久久| 韩国精品一区二区三区无码视频| 无码精品A∨在线观看| 免费无码国产V片在线观看| 日韩精品久久无码中文字幕| 精品无码人妻一区二区三区不卡| 日韩人妻无码精品一专区| 成年无码av片在线| 国产AV天堂无码一区二区三区 | 伊人久久精品无码二区麻豆| 免费看无码自慰一区二区| 亚洲中文字幕无码久久| 色综合AV综合无码综合网站| 精品一区二区无码AV| 极品粉嫩嫩模大尺度无码视频 | 亚洲熟妇无码AV在线播放| 真人无码作爱免费视频| 精品久久久久久无码人妻| 亚洲中文无码亚洲人成影院| 精品少妇无码AV无码专区| 亚洲爆乳精品无码一区二区三区| 国产精品一区二区久久精品无码| 国产精品无码亚洲一区二区三区| 中文字幕无码高清晰| 精品欧洲av无码一区二区| 50岁人妻丰满熟妇αv无码区| 曰韩人妻无码一区二区三区综合部| 精品少妇无码AV无码专区| 亚洲精品9999久久久久无码| 中文字幕乱偷无码av先锋蜜桃| 中文字幕无码精品亚洲资源网久久 |