Kali Server の攻撃実践

このコースでは、Kali Linux を使用したペネトレーションテストとエシカルハッキングについて学びます。主要なトピックには、Metasploit を介した脆弱性の攻撃、ネットワークサービスのスキャンと攻撃、リモートアクセスのブルートフォース攻撃、カスタムスキャナーの開発、IngressLock、Samba、Unreal IRCd などの脆弱性の攻撃、悪意のある PDF の作成、および特権昇格が含まれます。実践的なラボを通じて、情報収集、脆弱性分析、攻撃、およびアクセス維持といったエンドツーエンドのペネトレーションテストスキルを習得します。

サイバーセキュリティKali LinuxLinux

💡 このチュートリアルは英語版からAIによって翻訳されています。原文を確認するには、 ここをクリックしてください

シラバス

Kali Linux で Nmap を使用したペネトレーションテストの実行

Nmap と Metasploit を使用したペネトレーションテストの実施

Nmap を使用した情報収集

Metasploit Framework の基本を学ぶ

Nmap と Metasploit を使ったネットワークスキャンと脆弱性分析

Nmapを使用したターゲットホストの脆弱性スキャンとエクスプロイト

Kali Linux で Nmap を使った脆弱性スキャンとペネトレーションテストの実行

Nmap で Metasploit スキャナを開発する

Nmap を使用した Ingreslock の脆弱性攻撃

Nmap を使用して Metasploitable2 の Samba の脆弱性を悪用する

NmapとMetasploitを使用したUnreal IRCdの脆弱性攻撃

Nmap の Metasploit で SSH と VNC に対するブルートフォース攻撃を実行する

Nmap を使用した Metasploitable2 のペネトレーションテストの実施

Nmap を使用した Linux マシンでの権限昇格の実行

Kali Linux で Nmap を使って Tomcat の脆弱性を悪用する

Nmap を使用して NFS の設定ミスを悪用し、Root 権限を取得する

Nmap と Metasploit を使用した FTP サービス脆弱性の悪用

Metasploit を使用した Telnet サービスの脆弱性攻撃

Nmap で Adobe PDF に Windows バックドアを注入する

Nmapを用いたターゲットマシンへのバックドア作成と痕跡の消去

はじめに

サーバー攻撃は、調査結果を特定サービス、適切なモジュール、設定済み payload、制御対象で検証できるアクセスへ結び付けて初めて意味を持ちます。この 20 ラボでは、Kali、Nmap、Metasploit と私設ネットワーク上の意図的に脆弱な Metasploitable2 を使って攻撃手順を練習します。

探索と Metasploit 基礎から、脆弱サービス、認証情報テスト、独自 scanner、root アクセス、Post-Exploitation へ進みます。実際の Shell、payload 入り PDF、永続化、履歴削除も扱うため、高リスク技術は認可された隔離ラボだけで使用してください。

学習内容

修了後は次のことができます。

  • Kali と Metasploitable2 を起動し、私設ネットワークと攻撃/対象アドレスを確認する。
  • Nmap でサービスを探索し、スクリプトと保存結果を Metasploit に取り込む。
  • モジュール、RHOST、LHOST、ポート、exploit、payload を設定してセッションを検証する。
  • Ruby で簡単な Metasploit auxiliary scanner を作成・実行する。
  • Samba、Unreal IRCd、distcc、Tomcat、FTP、Telnet、Ingreslock の脆弱性を練習する。
  • SSH/VNC 認証情報をテストし結果を解釈する。
  • NFS 誤設定と SSH 鍵で root アクセスを実証する。
  • Windows payload 入り PDF を生成し、隔離環境で永続化と痕跡削除を調べる。

このコースの対象者

Kali またはペンテスト入門後に、脆弱サーバーで反復練習したい方向けです。Beginner 表示でも端末、IP、ポート、Nmap、Metasploit を前提とします。最初の Linux コースでも、実務能力の証明でもありません。

前提知識: Linux、TCP/IP、サービス、Nmap、Metasploit の基礎を推奨します。Reverse 接続、payload、スキャン、攻撃、権限、永続化の違いを理解し、認可を厳守してください。

学習環境: Ubuntu/Kali ホスト、host network の Kali コンテナ、私設ネットワークの Metasploitable2(通常 192.168.122.102)を使います。到達性と設定を確認し、全操作をラボ内に限定します。

よくある質問

本当に初心者向けですか?

手順は詳しいものの、通常の初回コースより攻撃的です。Kali、ネットワーク、Nmap、msfconsole の基礎が 20 場面で役立ちます。

実在のインターネットサーバーを攻撃しますか?

いいえ。意図的に古く脆弱な Metasploitable2 が私設ラボ内の対象です。

PDF は実在 Windows 被害者を侵害しますか?

いいえ。Kali 内で evil.pdf を生成するだけで、外部配布や実機で開く許可はありません。ラボ内に保持してください。

完全な倫理的ペンテストを学べますか?

いいえ。探索、攻撃、アクセス、一部の後続操作が中心です。認可、規則、証拠、影響管理、報告、修復、専門的な後片付けは別途必要です。

講師

labby
Labby
Labby is the LabEx teacher.

おすすめ

no data