0Pricing
Ethical Hacking Academy · Lekcja

Podatne maszyny wirtualne

Metasploitable i DVWA

Podatne maszyny wirtualne to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Dlaczego warto ćwiczyć na podatnych maszynach wirtualnych

Aby legalnie i bezpiecznie ćwiczyć ataki, potrzebują Państwo celów, które mogą Państwo łamać. Celowo podatne maszyny wirtualne są tworzone właśnie w tym celu.

Zawierają znane słabości, dzięki czemu można uczyć się skanowania, wykorzystywania podatności i działań po uzyskaniu dostępu w kontrolowanym laboratorium.

Metasploitable

Metasploitable 2 to celowo podatna maszyna wirtualna oparta na Ubuntu, udostępniona przez Rapid7. Uruchamia wiele nieaktualnych, podatnych na wykorzystanie usług, takich jak vsftpd, Samba i stary Apache.

To klasyczny cel do nauki obsługi Metasploit i wykorzystywania podatności sieciowych.

Dane logowania do Metasploitable

Metasploitable 2 używa powszechnie znanych, słabych danych uwierzytelniających, dzięki czemu można zalogować się po wykorzystaniu podatności lub podczas ćwiczeń z brute force.

  • Nazwa użytkownika: msfadmin
  • Hasło: msfadmin

Nigdy nie należy wystawiać tej maszyny wirtualnej na internet — z założenia jest skrajnie niezabezpieczona.

DVWA

DVWA (Damn Vulnerable Web Application) to aplikacja internetowa PHP/MySQL stworzona tak, aby była niezabezpieczona. Doskonale nadaje się do nauki ataków na aplikacje internetowe, takich jak SQL injection, XSS, command injection i nadużywanie przesyłania plików.

Poziomy bezpieczeństwa DVWA

DVWA pozwala ustawić poziom bezpieczeństwa, który zmienia trudność wykorzystania każdej podatności:

  • Low — brak ochrony, najłatwiejszy poziom.
  • Medium — słabe filtrowanie.
  • High — silniejsza ochrona, którą nadal można obejść.
  • Impossible — pokazuje bezpieczny kod jako punkt odniesienia.

Uruchamianie DVWA w Dockerze

Najszybszym sposobem uruchomienia DVWA jest użycie Dockera. Spowoduje to uruchomienie aplikacji na porcie 80 hosta laboratorium lub dedykowanej maszyny wirtualnej.

docker run --rm -it -p 80:80 vulnerables/web-dvwa

Inne cele do ćwiczeń

Oprócz Metasploitable i DVWA istnieje wiele środowisk szkoleniowych:

  • OWASP Juice Shop — współczesne podatności aplikacji internetowych.
  • bWAPP — ponad 100 błędów w aplikacji internetowej.
  • VulnHub — maszyny wirtualne do pobrania, umożliwiające przejście od uruchomienia do uzyskania uprawnień root.
  • HackTheBox / TryHackMe — laboratoria online.

Potwierdzanie łączności

Po zaimportowaniu docelowej maszyny wirtualnej należy potwierdzić, że Kali może się z nią komunikować przez odizolowaną sieć laboratoryjną. Należy znaleźć adres IP celu i wysłać do niego ping albo go przeskanować.

# discover live hosts on the lab subnet
nmap -sn 192.168.56.0/24

Migawka przed atakiem

Wykorzystanie podatności często uszkadza cel lub powoduje jego awarię. Należy utworzyć czystą migawkę każdej podatnej maszyny wirtualnej zaraz po jej skonfigurowaniu.

Gdy usługa przestanie działać lub dysk zostanie zapełniony payloadami, należy przywrócić migawkę i spróbować ponownie.

Nigdy ich nie wystawiaj

Te maszyny wirtualne nie mają żadnych zabezpieczeń. Jeśli będą dostępne z internetu, prawdziwi atakujący przejmą je w ciągu kilku minut i mogą wykorzystać je do dalszego przemieszczania się w Państwa sieci.

  • Należy trzymać je w sieciach tylko dla hosta lub sieciach wewnętrznych.
  • Należy je wyłączać, gdy nie są używane.

Dobór narzędzi do celów

Różne cele uczą różnych umiejętności:

  • Metasploitable — wykorzystywanie podatności usług sieciowych za pomocą Metasploit i Nmap.
  • DVWA / Juice Shop — ataki na aplikacje internetowe za pomocą Burp Suite i ręcznego wstrzykiwania.

Kompletne laboratorium zwykle uruchamia co najmniej jeden cel każdego rodzaju.

Szybki sprawdzian

Wybierz właściwy cel do danego zadania.

Podsumowanie

Masz już legalne cele do ćwiczeń:

  • Metasploitable 2 — podatne usługi sieciowe (logowanie: msfadmin/msfadmin).
  • DVWA — podatna aplikacja internetowa z poziomami bezpieczeństwa od Low do Impossible.
  • Należy tworzyć migawkę przed atakiem i nigdy nie wystawiać tych maszyn na internet.

Następnie: budowa odizolowanej sieci, która je połączy.

Często zadawane pytania

Czy lekcja „Podatne maszyny wirtualne” jest bezpłatna?

Tak — pełny tekst „Podatne maszyny wirtualne” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Podatne maszyny wirtualne”?

Metasploitable i DVWA Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?

Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.

Ile czasu zajmuje lekcja „Podatne maszyny wirtualne”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?

Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Podstawy wirtualizacji
  2. Instalowanie Kali Linux
  3. Podatne maszyny wirtualne
  4. Sieci laboratoryjne
← Powrót do Ethical Hacking Academy