0Pricing
Ethical Hacking Academy · Урок

Уязвимые виртуальные машины

Metasploitable и DVWA

«Уязвимые виртуальные машины» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Зачем практиковаться на уязвимых виртуальных машинах

Чтобы законно и безопасно практиковаться в атаках, Вам нужны цели, которые разрешено взламывать. Преднамеренно уязвимые виртуальные машины созданы именно для этого.

Они содержат известные слабые места, чтобы Вы могли изучать сканирование, эксплуатацию и действия после эксплуатации в контролируемой лаборатории.

Metasploitable

Metasploitable 2 — преднамеренно уязвимая виртуальная машина на базе Ubuntu от Rapid7. На ней работают многочисленные устаревшие службы, уязвимые для эксплуатации, например vsftpd, Samba и старая версия Apache.

Это классическая цель для изучения Metasploit и эксплуатации сетевых служб.

Учетные данные Metasploitable

В Metasploitable 2 используются хорошо известные слабые учетные данные, поэтому Вы можете войти в систему после эксплуатации или практиковаться в подборе паролей методом перебора.

  • Имя пользователя: msfadmin
  • Пароль: msfadmin

Никогда не подключайте эту виртуальную машину к интернету — по замыслу она крайне небезопасна.

DVWA

DVWA (Damn Vulnerable Web Application) — веб-приложение на PHP/MySQL, созданное заведомо небезопасным. Оно идеально подходит для изучения веб-атак, таких как SQL-инъекции, XSS, внедрение команд и злоупотребление загрузкой файлов.

Уровни безопасности DVWA

DVWA позволяет задать уровень безопасности, который меняет сложность эксплуатации каждой уязвимости:

  • Низкий — защита отсутствует, самый простой уровень.
  • Средний — слабая фильтрация.
  • Высокий — более надежная, но все еще обходи́мая защита.
  • Невозможный — демонстрирует безопасный код в качестве примера.

Запуск DVWA в Docker

Самый быстрый способ запустить DVWA — через Docker. Это запускает приложение на порту 80 лабораторного хоста или выделенной виртуальной машины.

docker run --rm -it -p 80:80 vulnerables/web-dvwa

Другие цели для практики

Помимо Metasploitable и DVWA, существует множество учебных платформ:

  • OWASP Juice Shop — современные уязвимости веб-приложений.
  • bWAPP — более 100 веб-уязвимостей.
  • VulnHub — загружаемые виртуальные машины для практики взлома от загрузки до получения root-доступа.
  • HackTheBox / TryHackMe — онлайн-лаборатории.

Проверка подключения

После импорта целевой виртуальной машины убедитесь, что Kali может связаться с ней в изолированной лабораторной сети. Узнайте IP-адрес цели и отправьте ей эхо-запрос либо просканируйте сеть.

# discover live hosts on the lab subnet
nmap -sn 192.168.56.0/24

Снимок перед атакой

Эксплойты часто повреждают цель или приводят к ее сбою. Сразу после настройки создайте чистый снимок каждой уязвимой виртуальной машины.

Если служба завершила работу или Вы заполнили диск полезными нагрузками, восстановите снимок и повторите попытку.

Никогда не подключайте их к интернету

Эти виртуальные машины полностью лишены защиты. Если они доступны из интернета, реальные злоумышленники взломают их за считаные минуты и смогут использовать их для проникновения в Вашу сеть.

  • Размещайте их только в сетях, доступных лишь хосту, или во внутренних сетях.
  • Выключайте их, когда не используете.

Соответствие инструментов и целей

Разные цели обучают разным навыкам:

  • Metasploitable — эксплуатация сетевых служб с помощью Metasploit и Nmap.
  • DVWA / Juice Shop — атаки на веб-приложения с помощью Burp Suite и ручного внедрения.

В полноценной лаборатории обычно запускают как минимум одну цель каждого типа.

Быстрая проверка

Выберите подходящую цель для задачи.

Итоги

Теперь у Вас есть законные цели для практики:

  • Metasploitable 2 — уязвимые сетевые службы (вход: msfadmin/msfadmin).
  • DVWA — уязвимое веб-приложение с уровнями безопасности от «Низкого» до «Невозможного».
  • Создавайте снимок перед атакой и никогда не подключайте эти машины к интернету.

Далее: создание изолированной сети, которая соединит их.

Часто задаваемые вопросы

Урок «Уязвимые виртуальные машины» бесплатный?

Да — полный текст урока «Уязвимые виртуальные машины» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Уязвимые виртуальные машины»?

Metasploitable и DVWA Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.

Сколько времени занимает урок «Уязвимые виртуальные машины»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Основы виртуализации
  2. Установка Kali Linux
  3. Уязвимые виртуальные машины
  4. Сеть лаборатории
← Назад к Ethical Hacking Academy