0Pricing
Ethical Hacking Academy · บทเรียน

VM ที่มีช่องโหว่

Metasploitable และ DVWA

VM ที่มีช่องโหว่ เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

เหตุใดจึงควรฝึกบนเครื่องเสมือนที่มีช่องโหว่

หากต้องการฝึกโจมตีอย่างถูกกฎหมายและปลอดภัย คุณจำเป็นต้องมีเป้าหมายที่ได้รับอนุญาตให้เจาะได้ เครื่องเสมือนที่จงใจสร้างให้มีช่องโหว่ได้รับการพัฒนาขึ้นเพื่อจุดประสงค์นี้โดยเฉพาะ

เครื่องเหล่านี้มีจุดอ่อนที่ทราบอยู่แล้ว คุณจึงสามารถเรียนรู้การสแกน การใช้ประโยชน์จากช่องโหว่ และการโจมตีหลังจากเจาะระบบได้สำเร็จในห้องปฏิบัติการที่ควบคุมได้

Metasploitable

Metasploitable 2 เป็นเครื่องเสมือนที่มีช่องโหว่โดยเจตนา ใช้ Ubuntu เป็นพื้นฐาน และพัฒนาโดย Rapid7 เครื่องนี้เรียกใช้บริการที่ล้าสมัยและใช้ประโยชน์จากช่องโหว่ได้หลายรายการ เช่น vsftpd, Samba และ Apache รุ่นเก่า

เป็นเป้าหมายคลาสสิกสำหรับเรียนรู้ Metasploit และการโจมตีเครือข่าย

ข้อมูลเข้าสู่ระบบของ Metasploitable

Metasploitable 2 ใช้ข้อมูลรับรองที่อ่อนแอและเป็นที่รู้จักกันดี คุณจึงสามารถเข้าสู่ระบบได้หลังการใช้ประโยชน์จากช่องโหว่ หรือใช้ฝึกการเดารหัสผ่านแบบไล่ลอง

  • ชื่อผู้ใช้: msfadmin
  • รหัสผ่าน: msfadmin

อย่าเปิดเผยเครื่องเสมือนนี้ต่ออินเทอร์เน็ตโดยเด็ดขาด เพราะเครื่องนี้ไม่ปลอดภัยอย่างมากโดยการออกแบบ

DVWA

DVWA (Damn Vulnerable Web Application) เป็นแอปพลิเคชันเว็บ PHP/MySQL ที่สร้างขึ้นให้ไม่ปลอดภัย เหมาะอย่างยิ่งสำหรับเรียนรู้การโจมตีเว็บ เช่น การแทรกคำสั่ง SQL, XSS, การแทรกคำสั่ง และการใช้ประโยชน์จากการอัปโหลดไฟล์

ระดับความปลอดภัยของ DVWA

DVWA ให้คุณกำหนดระดับความปลอดภัย ซึ่งจะเปลี่ยนความยากง่ายในการใช้ประโยชน์จากช่องโหว่แต่ละรายการ:

  • ต่ำ - ไม่มีการป้องกัน ง่ายที่สุด
  • ปานกลาง - การกรองข้อมูลที่อ่อนแอ
  • สูง - แข็งแกร่งขึ้น แต่ยังหลบเลี่ยงได้
  • เป็นไปไม่ได้ - แสดงโค้ดที่ปลอดภัยไว้เป็นข้อมูลอ้างอิง

การเรียกใช้ DVWA ใน Docker

วิธีที่เร็วที่สุดในการเรียกใช้ DVWA คือผ่าน Docker วิธีนี้จะเปิดแอปบนพอร์ต 80 ของเครื่องโฮสต์ห้องปฏิบัติการหรือเครื่องเสมือนเฉพาะ

docker run --rm -it -p 80:80 vulnerables/web-dvwa

เป้าหมายฝึกปฏิบัติอื่น ๆ

นอกเหนือจาก Metasploitable และ DVWA แล้ว ยังมีชุดฝึกอีกมากมาย:

  • OWASP Juice Shop - ช่องโหว่ในแอปพลิเคชันเว็บสมัยใหม่
  • bWAPP - ข้อบกพร่องบนเว็บมากกว่า 100 รายการ
  • VulnHub - เครื่องเสมือนที่ดาวน์โหลดได้สำหรับฝึกตั้งแต่การเริ่มระบบจนได้สิทธิ์ระดับราก
  • HackTheBox / TryHackMe - ห้องปฏิบัติการออนไลน์

การยืนยันการเชื่อมต่อ

หลังจากนำเข้าเครื่องเสมือนเป้าหมายแล้ว ให้ยืนยันว่า Kali สามารถเข้าถึงเครื่องนั้นบนเครือข่ายห้องปฏิบัติการแบบแยกได้ ค้นหา IP ของเป้าหมายแล้วส่งแพ็กเก็ต ping ไปยังเครื่องนั้น หรือสแกนหาเครื่องดังกล่าว

# discover live hosts on the lab subnet
nmap -sn 192.168.56.0/24

สร้างสแนปชอตก่อนการโจมตี

การใช้ประโยชน์จากช่องโหว่มักทำให้เป้าหมายเสียหายหรือหยุดทำงาน ให้สร้างสแนปชอตสะอาดของเครื่องเสมือนที่มีช่องโหว่แต่ละเครื่องทันทีหลังตั้งค่าเสร็จ

เมื่อบริการหยุดทำงานหรือคุณใช้พื้นที่ดิสก์จนเต็มด้วยข้อมูลเพย์โหลด ให้ย้อนกลับไปยังสแนปชอตแล้วลองอีกครั้ง

อย่าเปิดเผยเครื่องเหล่านี้

เครื่องเสมือนเหล่านี้ไม่มีระบบรักษาความปลอดภัยเลย หากเข้าถึงได้จากอินเทอร์เน็ต ผู้โจมตีจริงจะเจาะเครื่องเหล่านี้ได้ภายในไม่กี่นาที และอาจใช้เป็นจุดผ่านเข้าสู่เครือข่ายของคุณ

  • ใช้งานเครื่องเหล่านี้บนเครือข่ายเฉพาะโฮสต์หรือเครือข่ายภายใน
  • ปิดเครื่องเมื่อไม่ได้ใช้งาน

จับคู่เครื่องมือกับเป้าหมาย

เป้าหมายแต่ละแบบสอนทักษะที่แตกต่างกัน:

  • Metasploitable - การใช้ประโยชน์จากบริการเครือข่ายด้วย Metasploit และ Nmap
  • DVWA / Juice Shop - การโจมตีแอปพลิเคชันเว็บด้วย Burp Suite และการแทรกคำสั่งด้วยตนเอง

โดยทั่วไปห้องปฏิบัติการที่สมบูรณ์ควรเรียกใช้เป้าหมายแต่ละประเภทอย่างน้อยหนึ่งเครื่อง

ตรวจสอบความเข้าใจอย่างรวดเร็ว

เลือกเป้าหมายให้เหมาะกับงาน

สรุปทบทวน

ขณะนี้คุณมีเป้าหมายสำหรับฝึกปฏิบัติอย่างถูกกฎหมายแล้ว:

  • Metasploitable 2 - บริการเครือข่ายที่มีช่องโหว่ (เข้าสู่ระบบด้วย msfadmin/msfadmin)
  • DVWA - แอปพลิเคชันเว็บที่มีช่องโหว่ พร้อมระดับความปลอดภัยตั้งแต่ต่ำจนถึงเป็นไปไม่ได้
  • สร้างสแนปชอตก่อนการโจมตี และอย่าเปิดเผยเครื่องเหล่านี้ต่ออินเทอร์เน็ตโดยเด็ดขาด

ถัดไป: การสร้างเครือข่ายแบบแยกที่เชื่อมต่อเครื่องเหล่านี้

คำถามที่พบบ่อย

บทเรียน “VM ที่มีช่องโหว่” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “VM ที่มีช่องโหว่” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “VM ที่มีช่องโหว่”

Metasploitable และ DVWA คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “VM ที่มีช่องโหว่” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. พื้นฐานการจำลองเสมือน
  2. การติดตั้ง Kali Linux
  3. VM ที่มีช่องโหว่
  4. เครือข่ายห้องปฏิบัติการ
← กลับไปที่ Ethical Hacking Academy