Уязвимые виртуальные машины
Metasploitable и DVWA
«Уязвимые виртуальные машины» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
Зачем практиковаться на уязвимых виртуальных машинах
Чтобы законно и безопасно практиковаться в атаках, Вам нужны цели, которые разрешено взламывать. Преднамеренно уязвимые виртуальные машины созданы именно для этого.
Они содержат известные слабые места, чтобы Вы могли изучать сканирование, эксплуатацию и действия после эксплуатации в контролируемой лаборатории.
Metasploitable
Metasploitable 2 — преднамеренно уязвимая виртуальная машина на базе Ubuntu от Rapid7. На ней работают многочисленные устаревшие службы, уязвимые для эксплуатации, например vsftpd, Samba и старая версия Apache.
Это классическая цель для изучения Metasploit и эксплуатации сетевых служб.
Учетные данные Metasploitable
В Metasploitable 2 используются хорошо известные слабые учетные данные, поэтому Вы можете войти в систему после эксплуатации или практиковаться в подборе паролей методом перебора.
- Имя пользователя: msfadmin
- Пароль: msfadmin
Никогда не подключайте эту виртуальную машину к интернету — по замыслу она крайне небезопасна.
DVWA
DVWA (Damn Vulnerable Web Application) — веб-приложение на PHP/MySQL, созданное заведомо небезопасным. Оно идеально подходит для изучения веб-атак, таких как SQL-инъекции, XSS, внедрение команд и злоупотребление загрузкой файлов.
Уровни безопасности DVWA
DVWA позволяет задать уровень безопасности, который меняет сложность эксплуатации каждой уязвимости:
- Низкий — защита отсутствует, самый простой уровень.
- Средний — слабая фильтрация.
- Высокий — более надежная, но все еще обходи́мая защита.
- Невозможный — демонстрирует безопасный код в качестве примера.
Запуск DVWA в Docker
Самый быстрый способ запустить DVWA — через Docker. Это запускает приложение на порту 80 лабораторного хоста или выделенной виртуальной машины.
docker run --rm -it -p 80:80 vulnerables/web-dvwaДругие цели для практики
Помимо Metasploitable и DVWA, существует множество учебных платформ:
- OWASP Juice Shop — современные уязвимости веб-приложений.
- bWAPP — более 100 веб-уязвимостей.
- VulnHub — загружаемые виртуальные машины для практики взлома от загрузки до получения root-доступа.
- HackTheBox / TryHackMe — онлайн-лаборатории.
Проверка подключения
После импорта целевой виртуальной машины убедитесь, что Kali может связаться с ней в изолированной лабораторной сети. Узнайте IP-адрес цели и отправьте ей эхо-запрос либо просканируйте сеть.
# discover live hosts on the lab subnet
nmap -sn 192.168.56.0/24Снимок перед атакой
Эксплойты часто повреждают цель или приводят к ее сбою. Сразу после настройки создайте чистый снимок каждой уязвимой виртуальной машины.
Если служба завершила работу или Вы заполнили диск полезными нагрузками, восстановите снимок и повторите попытку.
Никогда не подключайте их к интернету
Эти виртуальные машины полностью лишены защиты. Если они доступны из интернета, реальные злоумышленники взломают их за считаные минуты и смогут использовать их для проникновения в Вашу сеть.
- Размещайте их только в сетях, доступных лишь хосту, или во внутренних сетях.
- Выключайте их, когда не используете.
Соответствие инструментов и целей
Разные цели обучают разным навыкам:
- Metasploitable — эксплуатация сетевых служб с помощью Metasploit и Nmap.
- DVWA / Juice Shop — атаки на веб-приложения с помощью Burp Suite и ручного внедрения.
В полноценной лаборатории обычно запускают как минимум одну цель каждого типа.
Быстрая проверка
Выберите подходящую цель для задачи.
Итоги
Теперь у Вас есть законные цели для практики:
- Metasploitable 2 — уязвимые сетевые службы (вход: msfadmin/msfadmin).
- DVWA — уязвимое веб-приложение с уровнями безопасности от «Низкого» до «Невозможного».
- Создавайте снимок перед атакой и никогда не подключайте эти машины к интернету.
Далее: создание изолированной сети, которая соединит их.
Часто задаваемые вопросы
Урок «Уязвимые виртуальные машины» бесплатный?
Да — полный текст урока «Уязвимые виртуальные машины» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Уязвимые виртуальные машины»?
Metasploitable и DVWA Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.
Сколько времени занимает урок «Уязвимые виртуальные машины»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Основы виртуализации
- Установка Kali Linux
- Уязвимые виртуальные машины
- Сеть лаборатории