Metasploit - 易受攻击的目标


易受攻击的目标是具有未修补的安全漏洞的机器或设备。它使主机容易受到攻击,这就是本例中的目标。

为了测试目的,Rapid7 创建了一个存在大量漏洞的虚拟机。请记住,未经许可您不得侵入任何设备。因此,您需要下载Metasploitable,它是一台 Linux 机器。

Metasploitable 可以从www.information.rapid7.com/下载

下载 Metasploitable

填写表格进行自我注册。接下来,您将看到以下屏幕,其中包含下载 Metasploitable 的直接链接。

登记

接下来,打开 VirtualBox Manager 并转到 Machine → New。

虚拟盒管理器

单击“使用现有虚拟硬盘文件”并浏览至您下载 Metasploitable 的位置。单击“打开”

单击“打开”

在下一个屏幕上,单击“创建”

单击创建

现在,您可以使用默认用户名: msfadmin和密码:msfadmin登录 Metasploitable 。

Metasploit 登录