有没有任何基于窗口的笔测试vms类似于基于ubuntu的Metasploitable?
刚刚开始学习黑客和这样一个盒子将是非常有帮助的。
发布于 2012-06-03 17:34:58
您不能合法地分发windows。但是windows XP SP1机器或windows NT4机器将是理想的。微软不再支持NT4,因为它包含了许多未修补的漏洞。即使是没有补丁的windows 7机器也可以通过IE漏洞进行攻击。
发布于 2012-06-04 09:49:33
如果你想进入笔试,我建议阅读这篇文章 by 罗宾伍德,其中他讨论了6,400万美元的问题“如何进入安全行业?”他提供了很多的链接,信息和指导。
除了提供的答案之外,您还可以查看[医]多叶或武士WTF linux发行版 (它在实际的vm中具有本地目标)。
在侵入测试框时,在目标上运行tcpdump/wireshark/tshark,并开始检查数据包捕获,以真正了解您正在做什么。此外,在可能的情况下,使用命令行:)我刚刚发布了一些来自HackEire 2011年的pcaps,显示了一些真实的攻击,我建议您看看它们。
发布于 2012-06-03 19:16:59
正如鲁克所说,这将违反许多文案法。您可能感兴趣的另一个发行版是该死的脆弱Linux。
https://security.stackexchange.com/questions/15599
复制相似问题