Sec-Labs-Konzept: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 89: Zeile 89:
 
*user: msfadmin
 
*user: msfadmin
 
*pass: msfadmin
 
*pass: msfadmin
===sec-metasloitable===
+
===sec-win2k8===
 
*FUNKTION: Windows Metasploit Opfer
 
*FUNKTION: Windows Metasploit Opfer
 
*NIC: DMZ
 
*NIC: DMZ
 
*user: vagrant
 
*user: vagrant
 
*pass: vagrant
 
*pass: vagrant

Version vom 15. Juni 2026, 15:16 Uhr

Übersicht

  • kali
  • userver
  • win11
  • opfer
  • metasploitable
  • win2k8-ms
  • vulnsite
  • win2022

Accounts

User
  • root
  • admin
  • xinux
  • kit
Password
  • radler
  • 123Start$
  • kit

Plan

VirtualBox

Import der Maschinen

  • File
    • Import Appliance

seclab-fw

Daten
  • NIC 1 an br0
  • user: root
  • pass:radler:
Konfigurieren
  • firewall-seclab.sh -f fw2XX.sec-labs.de -a 192.168.11.2XX/24 -g 192.168.11.254 -n 1.1.1.1
  • reboot

seclab-userver

  • FUNKTION: DNS
  • NIC: DMZ
  • user: root
  • pass: 123Start$

seclab-fw

  • firewall-seclab.sh -f fw2XX.sec-labs.de -a 192.168.11.2XX/24 -g 192.168.11.254 -n 10.0.10.103
  • reboot

seclab-opfer

  • FUNKTION: DNS
  • NIC: DMZ
  • user: root
  • pass: radler

sec-lab-kali-innen

  • Klont die kali maschine (fullclone)
  • NIC: DMZ
  • user: kit
  • pass: kit
  • ip: 10.0.10.101/24
  • gw: 10.0.10.1
  • ns: 10.0.10.103
sudo vi /etc/hosts

ändern in der /etc/hosts

127.0.1.1       kali-innen.secure.local kali-innen
  • sudo hostnamectl set-hostname kali-innen.secure.local

CA Zertifiakt besorgen und importieren

In den Firefox-esr importieren
Netzwerk anpassen

sec-vulnsite

  • FUNKTION: Schwachstellenschleuder
  • NIC: DMZ
  • user: root
  • pass: radler

sec-vulnsite

  • FUNKTION:
  • NIC: DMZ
  • user: root
  • pass: radler

sec-win2022

  • FUNKTION:
  • NIC: DMZ
  • user: root
  • pass: radler

sec-metasloitable

  • FUNKTION: Linux Metasploit Opfer
  • NIC: DMZ
  • user: msfadmin
  • pass: msfadmin

sec-win2k8

  • FUNKTION: Windows Metasploit Opfer
  • NIC: DMZ
  • user: vagrant
  • pass: vagrant