sourceforge上搜索metasploitable,下載後安全至virtualboxphp
uname:msfadmin
pword:msfadmingit
ifconfig查看meta服務器ip,而後在kali機器上訪問meta機的web服務,能夠看到meta機有如下服務github
#都是基於apache的tomcat web服務器 (/var/www) TWiki #twiki.org phpMyAdmin #www.phpmyadmin.net Mutillidae #sourceforge.net/projects/mutillidate/ DVWA #github.com WebDAV #webdav.com
#包含5個訓練套件 SQLol XMLmao XSSmh CryptOMG wget https://github.com/SpiderLabs/MCIR/archive/master.zip unzip master.zip mv MCIR-master /var/www/mcir cd /var/www vim index.php #加入以下內容便可 <li><a href="/mcir/"> Magical Code Injection Rainbow</a></li> #再次在kali機上訪問meta機的web服務,獲得以下界面