Kali 服务器漏洞利用实战

本课程涵盖使用 Kali Linux 进行渗透测试和道德黑客攻击。主要内容包括通过 Metasploit 利用漏洞、扫描和利用网络服务、暴力破解远程访问、开发自定义扫描器、攻击 IngressLock、Samba 和 Unreal IRCd 等漏洞、创建恶意 PDF 文件以及权限提升。通过动手实验,你将掌握端到端的渗透测试技能——信息收集、漏洞分析、漏洞利用和维持访问权限。

网络安全Kali LinuxLinux

💡 本教程由 AI 辅助翻译自英文原版。如需查看原文,您可以 切换至英文原版

简介

当你能把侦察发现与特定服务、匹配模块、正确配置的 payload,以及受控目标上的可验证访问关联起来时,服务器漏洞利用才形成完整意义。本课程通过 20 个实验,使用 Kali Linux、Nmap、Metasploit 和私有实验网络中刻意配置为易受攻击的 Metasploitable2 主机,训练这一攻击侧工作流。

课程先介绍目标发现和 Metasploit 基础,再逐步进入易受攻击的网络服务、凭据猜测、自定义扫描器开发、root 访问路径和部分后利用技术。多个实验会在训练目标上真正建立 Shell;后续还会生成包含 payload 的 PDF,并演示持久化与删除命令历史。这些均为高风险技术,只能在隔离且已授权的实验环境中练习,绝不能用于第三方系统。

你将学到什么

完成课程后,你将能够:

  • 启动课程提供的 Kali 与 Metasploitable2 环境,验证私有网络连通性,并确定正确的攻击端与目标地址。
  • 使用 Nmap 发现端口和服务、运行面向漏洞的脚本、保存结果,并把扫描数据导入 Metasploit workspace。
  • 浏览 Metasploit 模块,配置 RHOST、LHOST、端口、exploit 与 payload,并通过主机和用户信息验证会话。
  • 编写并运行一个简单的 Ruby Metasploit auxiliary scanner,对受控 TCP 监听器进行测试。
  • 在 Metasploitable2 上调查和练习 Samba、Unreal IRCd、distcc、Tomcat、FTP、Telnet 与 Ingreslock 的漏洞或错误配置。
  • 使用 Metasploit 模块执行 SSH 与 VNC 凭据检查,并解读成功和失败的认证结果。
  • 通过挂载 NFS 共享并使用 SSH 密钥,利用导出错误配置演示免密码 root 访问。
  • 生成包含 Windows payload 的 PDF,并在隔离的后利用场景中查看持久化与清理痕迹相关命令。

本课程适合谁

本课程适合已经完成 Kali 或渗透测试入门、希望针对专门构建的易受攻击服务器反复练习利用技术的学习者。虽然元数据将其标为 Beginner,但学习节奏默认你能熟练切换终端、阅读 IP 与端口信息,并跟随 Nmap 和 Metasploit 命令。它不适合作为第一门 Linux 课程,也不能单独证明专业渗透测试能力。

前置要求: 强烈建议掌握基本 Linux 命令行、TCP/IP、端口与服务、Nmap,以及 Metasploit 入门知识。你应理解反向连接、payload,以及扫描、利用、权限级别和持久化之间的区别。必须严格遵守授权和实验边界。

学习环境: 你将使用浏览器可访问的 Ubuntu/Kali 实验主机、采用 host networking 的 Kali 容器,以及私有网络中的 Metasploitable2 虚拟机,目标常用地址为 192.168.122.102。环境启动状态和模块行为会影响结果,因此必须实际检查目标连通性与选项。所有攻击操作必须留在指定实验范围内。

常见问题

这真的是初学者课程吗?

课程提供逐步说明,但技术范围和攻击强度明显高于典型的第一门课程。已经掌握 Kali 基础导航、网络、Nmap 和 Metasploit 控制台的学习者,才能更顺利地完成这 20 个场景。

这些 exploit 会攻击真实互联网服务器吗?

不会。预定目标是私有实验网络中课程提供的 Metasploitable2 主机。它被刻意保留为过时且易受攻击的状态,以便在不触及无关系统的情况下观察扫描、Shell 与 root 访问路径。

恶意 PDF 实验会攻陷真实 Windows 受害者吗?

实验会配置 Metasploit PDF exploit 模块,并在 Kali 环境中生成 evil.pdf 文件。课程不提供面向外部受害者的投递活动,也未授权在真实 Windows 系统上打开它;必须将该文件留在实验环境内。

课程涵盖完整且合规的渗透测试项目吗?

不会。它聚焦发现、利用、访问及部分持久化或痕迹清理操作。专业项目还需要书面授权、交战规则、证据保全、影响控制、报告、修复建议、清理和防御验证,这些都需要另行学习。

教师

labby
Labby
Labby is the LabEx teacher.

为您推荐

no data