当前位置: 首页 > news >正文

网络安全入门基础-常用工具安装及使用(上)

一、安装VMware虚拟机软件并搭建kali和windows渗透测试虚拟机

1. 下载VMware虚拟机软件

VMware Workstation 17.6.3下载地址
通过网盘分享的文件:VMware-workstation-17.6.3-24583834.exe
链接: https://pan.baidu.com/s/1NsheIYJA3xXpIrrz47fL-g?pwd=kgdu 提取码: kgdu

2. 安装VMware Workstation

2.1 双击运行下载好的安装包
image
2.2 下一步,接受协议条款,下一步
image
2.3 安装路径可以自定义安装在指定位置
image
2.4 用户体验界面,尽量取消勾选
image
2.5 创建快捷方式,默认
image
2.6 等待安装完成
image
2.7 安装完成
image
image

3. 搭建kali虚拟机

3.1 下载kali镜像https://www.kali.org/get-kali/#kali-virtual-machines
image
3.2 下载好后是.7z后缀的压缩包,通过7-zip解压软件右键解压出来(https://www.7-zip.org/a/7z2501-x64.exe)
image
3.3 解压出来的文件如下
image
3.4 在VMware Workstation中,选择打开虚拟机,找到刚才解压的目录,选择vmx文件打开
image
3.5 直接开机即可,或者可以根据自己主机性能调整虚拟机配置
image
3.6 输入默认用户名密码登录kali/kali
image

4. windows渗透测试虚拟机

4.1 下载地址 https://arch3rpro.github.io/download
image
4.2 下载好后解压,VMware Workstation上打开运行即可 同3.2
image

5. kali替换国内镜像源

5.1 备份原有源
sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak
image
5.2 替换为国内源
sudo vi /etc/apt/sources.list
清华大学kali源

deb https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main non-free contrib
deb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main non-free contrib

阿里云kali源

deb https://mirrors.aliyun.com/kali kali-rolling main non-free contrib
deb-src https://mirrors.aliyun.com/kali kali-rolling main non-free contrib

image
image
5.3 更新软件包缓存
sudo apt update && sudo apt upgrade -y
image
更新升级需要重启服务,选择yes
image
更新过程受网络环境影响可能会需要点时间,请耐心等待
image
image

5.4 验证镜像源是否生效
apt policy kali-tools-top10
image

6. 配置kali远程ssh登录

6.1 修改SSH配置文件
sudo vi /etc/ssh/sshd_config

PermitRootLogin yes             # 允许root远程登录
PasswordAuthentication yes      # 允许密码登录

image
6.2 保存后重启SSH:
sudo systemctl restart ssh
image
设置ssh开机自启动
sudo systemctl enable ssh
image

6.3 修改root密码
sudo passwd root
image
6.4 验证kali远程ssh登录
使用Mobaxterm远程连接kali
image

7. 环境快照留存

7.1 kali系统快照
虚拟机关机打一个初始快照
poweroff
image

VMware Workstation页面上方点击新建快照
image

填写快照名称以及描述,拍摄快照
image

管理虚拟机快照,可以看到已完成初始化快照
image
image

后续如有需要可立即还原到当前状态
image

7.2 Windows渗透测试环境快照
操作方式同上7.1
image

二、 安装Docker并搭建dvwa靶场

1.安装命令
sudo apt install -y docker.io
image

2.设置开机自启
sudo systemctl start docker
sudo systemctl enable docker

image

3.验证安装成功
docker --version
docker info
image

4.配置国内镜像源 (重要!)

/etc/docker/daemon.json中写入如下内容(新建该文件)

sudo tee /etc/docker/daemon.json <<-'E0F'
{"builder": {"gc": {"defaultKeepStorage": "20GB","enabled": true}},"experimental": false,"registry-mirrors": ["https://9cpn8tt6.mirror.aliyuncs.com","https://registry.docker-cn.com","https://mirror.ccs.tencentyun.com","https://docker.1panel.live","https://2a6bf1988cb6428c877f723ec7530dbc.mirror.swr.myhuaweicloud.com","https://docker.m.daocloud.io","https://hub-mirror.c.163.com","https://mirror.baidubce.com","https://your_preferred_mirror","https://dockerhub.icu","https://docker.registry.cyou","https://docker-cf.registry.cyou","https://dockercf.jsdelivr.fyi","https://docker.jsdelivr.fyi","https://dockertest.jsdelivr.fyi","https://mirror.aliyuncs.com","https://dockerproxy.com","https://mirror.baidubce.com","https://docker.m.daocloud.io","https://docker.nju.edu.cn","https://docker.mirrors.sjtug.sjtu.edu.cn","https://docker.mirrors.ustc.edu.cn","https://mirror.iscas.ac.cn","https://docker.rainbond.cc"]
}
E0F

image

重启docker

sudo systemctl restart docker

image

5.安装DVWA靶场

拉取dvwa靶场镜像

docker pull sagikazarmark/dvwa

image

创建运行dvwa容器

docker run -d --name dvwa -p 8080:80 sagikazarmark/dvwa

image

查看正在运行的容器

docker ps

image

访问本机IP地址加8080端口(默认用户名密码:admin/password)

image

创建数据库完成初始化

image
image

http://www.jsqmd.com/news/327538/

相关文章:

  • Java毕设项目:基于Java的自驾游攻略查询系统的设计与实现(源码+文档,讲解、调试运行,定制等)
  • 提示工程架构师:用户交互优化的最新技术
  • 【毕业设计】基于Java的自驾游攻略查询系统的设计与实现(源码+文档+远程调试,全bao定制等)
  • 前端新手必备:Gemini生成项目部署到Floudflare
  • 计算机Java毕设实战-基于springboot+BS构架的失物招领系统设计与实现失物信息管理【完整源码+LW+部署说明+演示视频,全bao一条龙等】
  • Java RESTful开发:从入门到精通
  • 2026年文博导览的新范式:从具身智能到知识共创的深度演进
  • Java计算机毕设之基于Java的自驾游攻略查询系统的设计与实现基于Java的自驾游攻略查询系统的设计与实现(完整前后端代码+说明文档+LW,调试定制等)
  • 深入解析Java栈帧机制
  • 学习日记day74
  • 全网最新免费降AI方法:工具+降AI工具实测
  • Excel MEDIAN函数终极指南:从基础语法到条件中值计算实战
  • 寒假学习10(HAL库1+模数电10)
  • Java毕设选题推荐:基于springboot+bs架构的浙江艾艺塑业设计公司网站设计与实现【附源码、mysql、文档、调试+代码讲解+全bao等】
  • 降AI率实操心得:5分钟搞定AI降重,从65%到14%的全过程复盘
  • 铁的居里点(770度就不被磁铁吸了)道理是什么?能不能精确计算出来?
  • 计算机Java毕设实战-基于springboot+bs架构的浙江艾艺塑业设计公司网站设计与实现【完整源码+LW+部署说明+演示视频,全bao一条龙等】
  • 2026年最好用的5款降AI工具+免费降AI方法【建议收藏】
  • “光能智测”太阳能预测技术——融合WRF-Solar与多源数据的短-中长期预报实战
  • 降AI实测:从85%到个位数,我只用了这3招(附工具清单)
  • 【课程设计/毕业设计】基于springboot+BS构架的失物招领系统设计与实现失物发布、招领管理、感谢信发表【附源码、数据库、万字文档】
  • 面向高质量SCI论文标准:深度挖掘遥感时空大数据价值、GeoAI可解释性建模与机理归因及高质量论文产出全链路实践技术
  • C++项目推荐-真正可以媲美redis的kv存储项目-包括性能如何逐步优化
  • Java毕设项目:基于JavaWeb的原色蛋糕商城的设计与实现(源码+文档,讲解、调试运行,定制等)
  • Kali蓝牙扫描以及配对具体指令
  • Java计算机毕设之基于 Java 与 Vue 的基于springboot+BS构架的失物招领系统设计与实现基于Sprinboot的失物招领系统设计与实现(完整前后端代码+说明文档+LW,调试定制等)
  • 【2026实测】7大方法解决C盘变红图文教程 !!!C盘爆红怎么办?C盘变红怎么处理?有什么工具软件可解决C盘变红,C盘满了怎么清理,c盘红了满了怎么办?C盘清理工具软件推荐
  • 【毕业设计】基于springboot+BS构架的失物招领系统设计与实现(源码+文档+远程调试,全bao定制等)
  • dqn和cnn有什么区别 dqn怎么保存训练经验到本地
  • Python模式匹配与正则高效实践