VM ที่มีช่องโหว่
Metasploitable และ DVWA
VM ที่มีช่องโหว่ เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
เหตุใดจึงควรฝึกบนเครื่องเสมือนที่มีช่องโหว่
หากต้องการฝึกโจมตีอย่างถูกกฎหมายและปลอดภัย คุณจำเป็นต้องมีเป้าหมายที่ได้รับอนุญาตให้เจาะได้ เครื่องเสมือนที่จงใจสร้างให้มีช่องโหว่ได้รับการพัฒนาขึ้นเพื่อจุดประสงค์นี้โดยเฉพาะ
เครื่องเหล่านี้มีจุดอ่อนที่ทราบอยู่แล้ว คุณจึงสามารถเรียนรู้การสแกน การใช้ประโยชน์จากช่องโหว่ และการโจมตีหลังจากเจาะระบบได้สำเร็จในห้องปฏิบัติการที่ควบคุมได้
Metasploitable
Metasploitable 2 เป็นเครื่องเสมือนที่มีช่องโหว่โดยเจตนา ใช้ Ubuntu เป็นพื้นฐาน และพัฒนาโดย Rapid7 เครื่องนี้เรียกใช้บริการที่ล้าสมัยและใช้ประโยชน์จากช่องโหว่ได้หลายรายการ เช่น vsftpd, Samba และ Apache รุ่นเก่า
เป็นเป้าหมายคลาสสิกสำหรับเรียนรู้ Metasploit และการโจมตีเครือข่าย
ข้อมูลเข้าสู่ระบบของ Metasploitable
Metasploitable 2 ใช้ข้อมูลรับรองที่อ่อนแอและเป็นที่รู้จักกันดี คุณจึงสามารถเข้าสู่ระบบได้หลังการใช้ประโยชน์จากช่องโหว่ หรือใช้ฝึกการเดารหัสผ่านแบบไล่ลอง
- ชื่อผู้ใช้: msfadmin
- รหัสผ่าน: msfadmin
อย่าเปิดเผยเครื่องเสมือนนี้ต่ออินเทอร์เน็ตโดยเด็ดขาด เพราะเครื่องนี้ไม่ปลอดภัยอย่างมากโดยการออกแบบ
DVWA
DVWA (Damn Vulnerable Web Application) เป็นแอปพลิเคชันเว็บ PHP/MySQL ที่สร้างขึ้นให้ไม่ปลอดภัย เหมาะอย่างยิ่งสำหรับเรียนรู้การโจมตีเว็บ เช่น การแทรกคำสั่ง SQL, XSS, การแทรกคำสั่ง และการใช้ประโยชน์จากการอัปโหลดไฟล์
ระดับความปลอดภัยของ DVWA
DVWA ให้คุณกำหนดระดับความปลอดภัย ซึ่งจะเปลี่ยนความยากง่ายในการใช้ประโยชน์จากช่องโหว่แต่ละรายการ:
- ต่ำ - ไม่มีการป้องกัน ง่ายที่สุด
- ปานกลาง - การกรองข้อมูลที่อ่อนแอ
- สูง - แข็งแกร่งขึ้น แต่ยังหลบเลี่ยงได้
- เป็นไปไม่ได้ - แสดงโค้ดที่ปลอดภัยไว้เป็นข้อมูลอ้างอิง
การเรียกใช้ DVWA ใน Docker
วิธีที่เร็วที่สุดในการเรียกใช้ DVWA คือผ่าน Docker วิธีนี้จะเปิดแอปบนพอร์ต 80 ของเครื่องโฮสต์ห้องปฏิบัติการหรือเครื่องเสมือนเฉพาะ
docker run --rm -it -p 80:80 vulnerables/web-dvwaเป้าหมายฝึกปฏิบัติอื่น ๆ
นอกเหนือจาก Metasploitable และ DVWA แล้ว ยังมีชุดฝึกอีกมากมาย:
- OWASP Juice Shop - ช่องโหว่ในแอปพลิเคชันเว็บสมัยใหม่
- bWAPP - ข้อบกพร่องบนเว็บมากกว่า 100 รายการ
- VulnHub - เครื่องเสมือนที่ดาวน์โหลดได้สำหรับฝึกตั้งแต่การเริ่มระบบจนได้สิทธิ์ระดับราก
- HackTheBox / TryHackMe - ห้องปฏิบัติการออนไลน์
การยืนยันการเชื่อมต่อ
หลังจากนำเข้าเครื่องเสมือนเป้าหมายแล้ว ให้ยืนยันว่า Kali สามารถเข้าถึงเครื่องนั้นบนเครือข่ายห้องปฏิบัติการแบบแยกได้ ค้นหา IP ของเป้าหมายแล้วส่งแพ็กเก็ต ping ไปยังเครื่องนั้น หรือสแกนหาเครื่องดังกล่าว
# discover live hosts on the lab subnet
nmap -sn 192.168.56.0/24สร้างสแนปชอตก่อนการโจมตี
การใช้ประโยชน์จากช่องโหว่มักทำให้เป้าหมายเสียหายหรือหยุดทำงาน ให้สร้างสแนปชอตสะอาดของเครื่องเสมือนที่มีช่องโหว่แต่ละเครื่องทันทีหลังตั้งค่าเสร็จ
เมื่อบริการหยุดทำงานหรือคุณใช้พื้นที่ดิสก์จนเต็มด้วยข้อมูลเพย์โหลด ให้ย้อนกลับไปยังสแนปชอตแล้วลองอีกครั้ง
อย่าเปิดเผยเครื่องเหล่านี้
เครื่องเสมือนเหล่านี้ไม่มีระบบรักษาความปลอดภัยเลย หากเข้าถึงได้จากอินเทอร์เน็ต ผู้โจมตีจริงจะเจาะเครื่องเหล่านี้ได้ภายในไม่กี่นาที และอาจใช้เป็นจุดผ่านเข้าสู่เครือข่ายของคุณ
- ใช้งานเครื่องเหล่านี้บนเครือข่ายเฉพาะโฮสต์หรือเครือข่ายภายใน
- ปิดเครื่องเมื่อไม่ได้ใช้งาน
จับคู่เครื่องมือกับเป้าหมาย
เป้าหมายแต่ละแบบสอนทักษะที่แตกต่างกัน:
- Metasploitable - การใช้ประโยชน์จากบริการเครือข่ายด้วย Metasploit และ Nmap
- DVWA / Juice Shop - การโจมตีแอปพลิเคชันเว็บด้วย Burp Suite และการแทรกคำสั่งด้วยตนเอง
โดยทั่วไปห้องปฏิบัติการที่สมบูรณ์ควรเรียกใช้เป้าหมายแต่ละประเภทอย่างน้อยหนึ่งเครื่อง
ตรวจสอบความเข้าใจอย่างรวดเร็ว
เลือกเป้าหมายให้เหมาะกับงาน
สรุปทบทวน
ขณะนี้คุณมีเป้าหมายสำหรับฝึกปฏิบัติอย่างถูกกฎหมายแล้ว:
- Metasploitable 2 - บริการเครือข่ายที่มีช่องโหว่ (เข้าสู่ระบบด้วย msfadmin/msfadmin)
- DVWA - แอปพลิเคชันเว็บที่มีช่องโหว่ พร้อมระดับความปลอดภัยตั้งแต่ต่ำจนถึงเป็นไปไม่ได้
- สร้างสแนปชอตก่อนการโจมตี และอย่าเปิดเผยเครื่องเหล่านี้ต่ออินเทอร์เน็ตโดยเด็ดขาด
ถัดไป: การสร้างเครือข่ายแบบแยกที่เชื่อมต่อเครื่องเหล่านี้
คำถามที่พบบ่อย
บทเรียน “VM ที่มีช่องโหว่” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “VM ที่มีช่องโหว่” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “VM ที่มีช่องโหว่”
Metasploitable และ DVWA คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “VM ที่มีช่องโหว่” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ