首页 > 资源分享 > 【PC】渗透测试靶机安装

【PC】渗透测试靶机安装

楼主:夜枭 [3级] · 2019-11-18 ·  浏览1185 · 资源分享 · ID:

【系统名称】:OWASP_Broken_Web_Apps_VM

【介绍】:此靶机无需过多安装下选择Vm虚拟机打开即可,为何叫靶机?因为他有很多的漏洞,适合小白攻击用来练手

【流程】:将下载完成的OWASP压缩包解压缩,打开VMware虚拟机软件,找到解压缩的文件夹的路径,选择OWASP的.vmx文件使用VMware打开、

打开后,使用虚拟机的默认配置即可,查看登录用户名及密码,用户名默认为root,密码默认为owaspbwa

网络模式建议使用“仅主机”模式或者“NAT”模式

选择开启此虚拟机,输入用户名和密码即可进入此软件,密码默认不可见

1.等待加载完成输入密码查看ip

图中ip如下

2.用浏览器进入此ip通常都是用火狐浏览器,我这里呢只是为了截图没考虑那么多

3.选择要练习的漏洞网页,输入账号密码,账号密码一般默认为admin

4.打开,上传恶意脚本,对服务器进行修改,下载,或者浏览。

这里简称脚本攻击。

靶机下载地址:https://pan.baidu.com/s/1IIn7whQRtx_TTh_-GNwTag 提取码:5825

【免责声明】:此页说明只供学习参考。

虚拟机安装方法如下

#【PC】虚拟机更新整理#

- 版权声明 - 1、本帖所有言论和图片等纯属网友个人意见,与流星社区立场无关;
2、其他单位或个人使用、转载或引用本帖时必须同时征得该帖子作者夜枭流星社区的同意;
3、备注原文地址:https://bbs.liuxingw.com/t/17801.html,可忽略第2条;
4、帖子作者需承担一切因本文发表而直接或间接导致的相关责任;
5、如本帖内容或部分内容转载自其它媒体,这并不代表本站赞同其观点和对其真实性负责;
6、如本帖若为资源类,将仅限用于学习和研究目的,您必须在下载后的24个小时之内,从您安装或使用的设备中彻底删除上述内容;
7、如果您喜欢该程序,请支持正版软件,购买注册,可以得到更好的正版服务;
8、如本帖侵犯到任何版权或违法问题,请立即邮件告知我们,我们将及时予以处理。
2条回复 |  最后回复于2019-11-18

[]

就是最简单的弱口令没什么技术含量
发布于2019-11-18

回复列表

  • 内容加载中...

说点什么...

夜枭 [3级]

啥弱口令?注入你靠命令符?
发布于2019-11-18

回复列表

  • 内容加载中...

说点什么...
登录注册 后才可进行评论
签到
21人签到
已签0天
  • 46639帖子
  • 1936994热点量
  • 185072火热值