最后喜欢我文章的朋友请加圈子我们,私信关键词:学习。(送免费资料和优惠券)
就会自动分享给你微信号。欢迎大家加入我们的安全大家庭。提高大家的安全意识,提升大家的网络安全技能一直是我们的初衷和愿景,让我们共同成为守护信息世界的"SaFeMAN"。
还有可以我们微信,在上输入安界网,就可以到我们,领取资料和优惠券1、 为什么需要vps搭建?
其实无论是在web渗透还是内网渗透,都是需要vps的,这里的vps,一般是安装Metasploit(简称msf)和Cobalt Strike(简称cs)的,还有就是直接装一些其他的工具,这样的话,方便随时链接和使用。
2、 搭建步骤
准备工作:
1)在这里的话,我用的vps是用腾讯云服务器(本文使用腾讯云1元学生服务器),速度不算很快,但是搭建msf和cs足够了,但是用腾讯云是为了做安全检测,如果实战的话,建议还是使用vutlr的机器,所以这里我们用腾讯云的主机,腾讯云Ubuntu Server 16.04.1 LTS 64位系统来进行安装msf
2)、xshell链接登录到Ubuntu系统后,首先用sudo su 切换成root用户
安装之前,还是需要执行命令关闭防火墙:ufw disable,记得reboot重启下
接着,我们先来执行以下两条命令更新下腾讯云系统相关组件确保它处于最新的安装包(如果弹出来询问你,全部回车就可以了):
sudo apt-get update
sudo apt-get upgrade
在更新完成后下面我们来安装一些必要的库文件,这些库文件的安装与否将直接影响到 metasploit 的安装:
sudo apt-get install build-essential libssl-dev libreadline-dev libpq5 libpq-dev libreadline5 libpcap-dev openjdk-8-jre git-core autoconf postgresql libsqlite3-dev pgadmin3 curl zlib1g-dev libxml2-dev curl zlib1g-dev libxslt1-dev vncviewer libyaml-dev
接着我们先来安装 Nmap ,当使用 metasploit 进行扫描时需要调用它(根据个人需要选择安装,因为msf也有nmap,所以这里需要用msf中的nmap,需要安装一下nmap):
sudo apt-get install nmap
3)、我们的准备工作算是做完了,接下来就是正常安装Metasploit了
执行命令来下载msf的安装文件
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall
执行chmod 755 msfinstall给msf的安装文件可执行权限,然后执行./msfinstall执行安装msf
这里的话msf是要用到数据库的,所以我们要安装postgresql数据库,依次执行下面的命令(安装数据库时会自动创建系统用户postgres、数据库用户postgres、数据库postgres):
apt-get install postgresql //安装postgresql数据库
su - postgres //切换到postgres用户
psql //登陆postgresql数据库,首次登陆没有密码
\password postgres //修改数据库用户postgres的密码
启动Metasploit(会发现数据库链接失败)
发现数据库链接失败,不要慌,问题不大,执行下面的语句(注意密码为刚刚修改的postgress密码):
db_connect postgres:这里填你刚刚修改的数据库密码@127.0.0.1/1500/metasploit3
这时候再执行:db_status,就可以看见链接数据库成功。
搜索下smb可以看到有很多模块,当然也有MS17010
最后喜欢我文章的朋友请加圈子我们,私信关键词:学习。(送免费资料和优惠券)
就会自动分享给你微信号。欢迎大家加入我们的安全大家庭。提高大家的安全意识,提升大家的网络安全技能一直是我们的初衷和愿景,让我们共同成为守护信息世界的"SaFeMAN"。
还有可以我们微信,在上输入安界网,就可以到我们,领取资料和优惠券