(1)下载虚拟机
下面是微软官方提供的虚拟机,但是由于没有xp,并且打的补丁比较多,因此建议下载英文版的其他iso文件,这样更便于测试
http://dev.modern.ie/tools/vms
下面是linux虚拟机下载路径
https://www.turnkeylinux.org/
(2)下载防火墙m0n0
http://m0n0.ch/wall/downloads.php
如果要构建异构防火墙,可以下载另一个软件防火墙
https://www.pfsense.org/download/
(3)Metasploitable2
http://downloads.metasploit.com/data/metasploitable/metasploitable-linux-2.0.0.zip
使用的用户名、密码已有提示
访问可以看到有相应的靶机平台
对于其中的mutillidae,在测试时容易失效,是因为里面的配置项有问题,需要修改一下:
/var/www/mutillidae/config.inc
将下面划线部分:使用#sudo su root 进行修改,否则普通用户没有权限修改
改为dbname=‘owasp10’