“PentesterLab”就像定制的linux发行版创作一样用于研究

时间:2015-08-12 10:47:44

标签: linux

在我输入这篇文章之前,为了找到“如何”创建类似“PentesterLab”自定义发行版的内容,我在线上做了很多研究。

https://pentesterlab.com/exercises/

它只是为基本的渗透测试提供了有趣的指导课程,在自定义Linux发行版中提供了非常精彩且设计精良的练习,只包含“启动”和易受攻击的网页。

所以我有时只用非常轻的活CD(60 MB)午餐(200MB)并开始练习。

对于我的研究,我真的想创建像这样的自定义内容,它只包含(包含易受攻击的网站+防火墙的网络服务器),而且几乎就是这样。 然后我开始做我的测试,简单直接。

是否有任何简单的方法可以通过详细的教程完成此任务?

但是除了LFS之外的其他东西(Linux从头开始),我只需配置一个包含webserver和IDS或Firewall的小型发行版用于研究测试。

非常感谢,

2 个答案:

答案 0 :(得分:0)

你有没有尝试过像Docker这样的东西?已经有一些图像可能适合您正在寻找的东西,但您应该能够用最少量的大惊小怪来自己动手。作为奖励,您不需要实际拥有可用的专用计算机,它可以轻松地在您自己或专用计算机上运行一个或多个实例。

答案 1 :(得分:0)

最简单的方法是使用debian live,这是Pentesterlab曾经做过的事情。为了让它正常工作,它有很多麻烦,但它确实有效。它还产生大的ISO。