0Pricing
Ethical Hacking Academy · บทเรียน

พื้นฐานการจำลองเสมือน

VirtualBox และ VMware

พื้นฐานการจำลองเสมือน เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

เหตุผลที่ต้องใช้การจำลองเสมือน

การจำลองเสมือนช่วยให้คุณเรียกใช้ระบบปฏิบัติการทั้งระบบภายในซอฟต์แวร์บนคอมพิวเตอร์ที่มีอยู่ เครื่องจำลองนี้เรียกว่า เครื่องเสมือน (VM)

สำหรับการแฮ็กอย่างมีจริยธรรม สิ่งนี้จำเป็นอย่างยิ่ง เพราะคุณจะได้สภาพแวดล้อมที่แยกออกจากกันและทิ้งได้ ซึ่งสามารถใช้เรียกใช้การโจมตีและทำให้สิ่งต่าง ๆ เสียหายได้โดยไม่กระทบต่อระบบจริง

  • สแนปช็อตช่วยให้ย้อนคืนความเสียหายได้ทันที
  • VM หลายเครื่องสามารถใช้เครื่องโฮสต์จริงเครื่องเดียวร่วมกันได้

ไฮเปอร์ไวเซอร์

ซอฟต์แวร์ที่สร้างและเรียกใช้ VM เรียกว่า ไฮเปอร์ไวเซอร์

  • ประเภท 1 (ทำงานบนฮาร์ดแวร์โดยตรง): ทำงานโดยตรงบนฮาร์ดแวร์ (ESXi, Hyper-V, Proxmox)
  • ประเภท 2 (ทำงานบนระบบโฮสต์): ทำงานเป็นแอปบน OS ของคุณ (VirtualBox, VMware Workstation)

สำหรับห้องทดลองที่บ้าน คุณมักใช้ไฮเปอร์ไวเซอร์ประเภท 2

VirtualBox

VirtualBox โดย Oracle เป็นซอฟต์แวร์ฟรีและโอเพนซอร์ส ใช้งานได้บน Windows, macOS และ Linux โดยเป็นจุดเริ่มต้นที่ผู้เริ่มต้นใช้กันมากที่สุด

คุณติดตั้งซอฟต์แวร์นี้ จากนั้นสร้าง VM โดยระบุไฟล์ ISO หรืออิมพอร์ตอุปกรณ์ที่สร้างไว้ล่วงหน้า

# Debian/Ubuntu host install
sudo apt update
sudo apt install virtualbox

VMware

VMware Workstation Pro (Windows/Linux) และ VMware Fusion (macOS) เป็นทางเลือกเชิงพาณิชย์ที่มีประสิทธิภาพสูง และปัจจุบันใช้งานส่วนบุคคลได้ฟรี

โดยทั่วไป VMware ให้ประสิทธิภาพและการจัดการสแนปช็อตที่ดีกว่า ขณะที่ VirtualBox เป็นโอเพนซอร์สอย่างสมบูรณ์ ทั้งสองตัวใช้งานได้ดีสำหรับห้องทดลองการแฮ็ก

ไฟล์ ISO และอุปกรณ์

คุณสร้าง VM ได้จากแหล่งหลักสองประเภท:

  • อิมเมจ ISO: แผ่นติดตั้งที่ใช้บูต แล้วติดตั้งทีละขั้นตอน
  • อุปกรณ์ OVA/OVF: VM ที่กำหนดค่าไว้ล่วงหน้า ซึ่งอิมพอร์ตได้ด้วยการคลิกเพียงครั้งเดียว (ไฟล์ .ova)

Kali Linux และ VM ที่มีช่องโหว่ส่วนใหญ่มีอุปกรณ์พร้อมอิมพอร์ตให้ใช้งาน

การจัดสรรทรัพยากร

เมื่อสร้าง VM คุณจะกำหนดทรัพยากรของเครื่องโฮสต์ให้กับ VM ดังนี้:

  • แกนประมวลผล CPU - 2 แกนเพียงพอสำหรับห้องทดลองส่วนใหญ่
  • RAM - 2 ถึง 4 GB ต่อ VM และอย่าจัดสรรเกินครึ่งหนึ่งของ RAM บนเครื่องโฮสต์
  • ดิสก์ - ดิสก์ที่จัดสรรแบบไดนามิกจะขยายตามความจำเป็นเท่านั้น

การจัดสรรมากเกินไปจะทำให้เครื่องโฮสต์ขาดแคลนทรัพยากรและทำให้ทุกอย่างช้าลง

สแนปช็อต

สแนปช็อตจะบันทึกสถานะที่แน่นอนของ VM (ดิสก์ หน่วยความจำ การตั้งค่า) ณ ช่วงเวลาหนึ่ง คุณสามารถย้อนกลับไปยังสถานะนั้นภายหลังได้

สร้างสแนปช็อตสะอาดทันทีหลังติดตั้ง VM หากการโจมตีทำให้ VM เสียหาย ก็สามารถกู้คืนได้ภายในไม่กี่วินาที

# VirtualBox CLI snapshot
VBoxManage snapshot "Kali" take clean-install
VBoxManage snapshot "Kali" restore clean-install

ส่วนขยายการจำลองเสมือนด้วยฮาร์ดแวร์

CPU รุ่นใหม่มีการรองรับการจำลองเสมือนด้วยฮาร์ดแวร์ ได้แก่ Intel VT-x และ AMD-V โดยต้องเปิดใช้งานใน BIOS/UEFI

หากไม่มีส่วนขยายเหล่านี้ ระบบแขกแบบ 64 บิตจะไม่ทำงานหรือทำงานช้ามาก ให้มองหาการตั้งค่าภายใต้ CPU หรือ Advanced ในเฟิร์มแวร์

ส่วนเสริมและเครื่องมือสำหรับระบบแขก

หลังติดตั้ง OS ของระบบแขกแล้ว ให้เพิ่มแพ็กเกจสำหรับการทำงานร่วมกัน:

  • VirtualBox Guest Additions
  • VMware Tools

แพ็กเกจเหล่านี้เปิดใช้คลิปบอร์ดร่วม ความละเอียดหน้าจอที่ดีขึ้น โฟลเดอร์ร่วม และการควบคุมเมาส์ระหว่างระบบโฮสต์กับระบบแขกที่ราบรื่นยิ่งขึ้น

การโคลน VM

โคลนคือสำเนาของ VM มีประโยชน์เมื่อคุณต้องการเครื่องเหยื่อเครื่องใหม่โดยไม่ต้องติดตั้งใหม่

  • โคลนแบบเต็ม: สำเนาอิสระที่มีดิสก์ของตนเอง
  • โคลนแบบเชื่อมโยง: ใช้ดิสก์พื้นฐานร่วมกัน ช่วยประหยัดพื้นที่ แต่ต้องพึ่งพาเครื่องต้นฉบับ

การรักษาความปลอดภัยให้เครื่องโฮสต์

หัวใจสำคัญของการจำลองเสมือนในห้องทดลองการแฮ็กคือ การแยกออกจากกัน ให้มัลแวร์และการโจมตีอยู่ภายใน VM:

  • ใช้เครือข่ายแบบแยกหรือแบบโฮสต์เท่านั้น (จะกล่าวถึงภายหลัง)
  • ปิดใช้งานโฟลเดอร์ร่วมเมื่อจัดการกับมัลแวร์จริง
  • ติดตั้งแพตช์ให้ไฮเปอร์ไวเซอร์อยู่เสมอ - ช่องโหว่ที่ทำให้หลบหนีออกจาก VM พบได้ยากแต่มีอยู่จริง

ตรวจสอบความเข้าใจ

ทดสอบความเข้าใจของคุณเกี่ยวกับประเภทของไฮเปอร์ไวเซอร์

ทบทวน

คุณได้เรียนรู้พื้นฐานของการจำลองเสมือนสำหรับห้องทดลองการแฮ็กแล้ว:

  • ไฮเปอร์ไวเซอร์ใช้เรียกใช้ VM โดยประเภท 2 (VirtualBox, VMware) เหมาะที่สุดสำหรับผู้เริ่มต้น
  • สร้าง VM จากตัวติดตั้ง ISO หรืออุปกรณ์ OVA
  • สแนปช็อตช่วยให้ย้อนคืนความเสียหายได้ทันที
  • เปิดใช้ VT-x/AMD-V และแยก VM ออกจากเครือข่ายอื่นเพื่อปกป้องเครื่องโฮสต์

ขั้นต่อไป คุณจะติดตั้ง Kali Linux ซึ่งเป็นเครื่องสำหรับการโจมตีของคุณ

คำถามที่พบบ่อย

บทเรียน “พื้นฐานการจำลองเสมือน” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “พื้นฐานการจำลองเสมือน” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “พื้นฐานการจำลองเสมือน”

VirtualBox และ VMware คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “พื้นฐานการจำลองเสมือน” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. พื้นฐานการจำลองเสมือน
  2. การติดตั้ง Kali Linux
  3. VM ที่มีช่องโหว่
  4. เครือข่ายห้องปฏิบัติการ
← กลับไปที่ Ethical Hacking Academy