1、 為什么需要vps搭建?
其實無論是在web滲透還是內(nèi)網(wǎng)滲透,都是需要vps的,這里的vps,一般是安裝Metasploit(簡稱msf)和Cobalt Strike(簡稱cs)的,還有就是直接裝一些其他的工具,這樣的話,方便隨時鏈接和使用。
2、 搭建步驟
準備工作:
1)在這里的話,我用的vps是用騰訊云服務(wù)器(本文使用騰訊云1元學(xué)生服務(wù)器),速度不算很快,但是搭建msf和cs足夠了,但是用騰訊云是為了做安全檢測,如果實戰(zhàn)的話,建議還是使用vutlr的機器,所以這里我們用騰訊云的主機,騰訊云Ubuntu Server 16.04.1 LTS 64位系統(tǒng)來進行安裝msf
2)、xshell鏈接登錄到Ubuntu系統(tǒng)后,首先用sudo su 切換成root用戶

安裝之前,還是需要執(zhí)行命令關(guān)閉防火墻:ufw disable,記得reboot重啟下
接著,我們先來執(zhí)行以下兩條命令更新下騰訊云系統(tǒng)相關(guān)組件確保它處于最新的安裝包(如果彈出來詢問你,全部回車就可以了):
sudo apt-get update
sudo apt-get upgrade
在更新完成后下面我們來安裝一些必要的庫文件,這些庫文件的安裝與否將直接影響到 metasploit 的安裝:
sudo apt-get install build-essential libssl-dev libreadline-dev libpq5 libpq-dev libreadline5 libpcap-dev openjdk-8-jre git-core autoconf postgresql libsqlite3-dev pgadmin3 curl zlib1g-dev libxml2-dev curl zlib1g-dev libxslt1-dev vncviewer libyaml-dev

接著我們先來安裝 Nmap ,當使用 metasploit 進行掃描時需要調(diào)用它(根據(jù)個人需要選擇安裝,因為msf也有nmap,所以這里需要用msf中的nmap,需要安裝一下nmap):
sudo apt-get install nmap
3)、我們的準備工作算是做完了,接下來就是正常安裝Metasploit了
執(zhí)行命令來下載msf的安裝文件
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrAppers/msfupdate.erb > msfinstall

執(zhí)行chmod 755 msfinstall給msf的安裝文件可執(zhí)行權(quán)限,然后執(zhí)行./msfinstall執(zhí)行安裝msf

這里的話msf是要用到數(shù)據(jù)庫的,所以我們要安裝postgresql數(shù)據(jù)庫,依次執(zhí)行下面的命令(安裝數(shù)據(jù)庫時會自動創(chuàng)建系統(tǒng)用戶postgres、數(shù)據(jù)庫用戶postgres、數(shù)據(jù)庫postgres):
apt-get install postgresql //安裝postgresql數(shù)據(jù)庫
su - postgres //切換到postgres用戶
psql //登陸postgresql數(shù)據(jù)庫,首次登陸沒有密碼
password postgres //修改數(shù)據(jù)庫用戶postgres的密碼

啟動Metasploit(會發(fā)現(xiàn)數(shù)據(jù)庫鏈接失敗)

發(fā)現(xiàn)數(shù)據(jù)庫鏈接失敗,不要慌,問題不大,執(zhí)行下面的語句(注意密碼為剛剛修改的postgress密碼):
db_connect postgres:這里填你剛剛修改的數(shù)據(jù)庫密碼@127.0.0.1/1500/metasploit3

這時候再執(zhí)行:db_status,就可以看見鏈接數(shù)據(jù)庫成功。

搜索下smb可以看到有很多模塊,當然也有MS17010

最后喜歡我文章的朋友請加圈子關(guān)注我們,私信關(guān)鍵詞:學(xué)習。(送免費資料和優(yōu)惠券)
就會自動分享給你微信號。歡迎大家加入我們的安全大家庭。提高大家的安全意識,提升大家的網(wǎng)絡(luò)安全技能一直是我們的初衷和愿景,讓我們共同成為守護信息世界的"SaFeMAN"。
還有可以關(guān)注我們微信公眾號,在公眾號上輸入安界網(wǎng),就可以關(guān)注到我們,領(lǐng)取資料和優(yōu)惠券