在网络安全学习和渗透测试训练中,Metasploitable 3 是一个功能强大的靶机(vulnerable machine),它相比 Metasploitable 2 提供了更现代的漏洞环境,并支持 Ubuntu 14.04 和 Windows Server 2008 R2 两个版本。本文将详细介绍 Metasploitable 3(Ubuntu 版本)的安装、配置以及基础渗透测试方法,帮助你快速上手这个更高级的测试环境。
一、Metasploitable 3 简介
1.1 Metasploitable 3 的特点
Metasploitable 3 预装了多个存在漏洞的服务,包括:
- Web 服务器
- FTP 服务器
- Tomcat
- GlassFish
- MySQL
- phpMyAdmin
- WordPress
- SSH 服务器 等
完整的服务列表可以在 官方 GitHub Wiki 上找到。
1.2 Metasploitable 3 与 Metasploitable 2 的主要区别
对比项 | Metasploitable 2 | Metasploitable 3 |
---|---|---|
基础系统 | Ubuntu 8.06 | Ubuntu 14.04 / Windows Server 2008 R2 |
虚拟机镜像 | 直接提供 VMware 镜像 | 需要手动安装 |
漏洞类型 | 过时的漏洞,适合基础练习 | 更现代的漏洞,适合进阶学习 |
硬件要求 | 256MB 内存,2GB 磁盘 | 2GB+ 内存,30GB+ 磁盘 |
Metasploitable 3 不再提供预构建的虚拟机镜像,需要手动安装,但它的漏洞环境更加现代,适合更深入的渗透测试学习。</