kali开启web服务(Kali与编程:Winserver 2019 搭建web服务器)

本文目录
Kali与编程:Winserver 2019 搭建web服务器
1.实验说明: Web服务器一般指网站服务器,是指驻留于 因特网 上某种类型计算机的程序,可以处理浏览器等Web客户端的请求并返回相应响应,也可以放置网站文件,让全世界浏览;可以放置数据文件,让全世界下载。目前最主流的三个Web服务器是Apache、 Nginx 、IIS。我们一般使用的是IIS。
2.实验环境:准备一台windows server2019虚拟机作为web服务器和一台win10或win7作为客户端。(网络适配器都选择nat模式)
服务器端ip地址:192.168.100.1
客服机IP地址:192.168.100.2
(根据情况而定)
3.进行实验
首先更改服务器端计算机名和手动修改ip地址
4.安装web服务器
点击服务器上方“管理”栏,选择“添加角色和功能”
进入“添加角色和功能”界面后,一直下一步到“服务器角色”
选择添加web服务器
再一直下一步到“确认”项,选择安装即可
等待安装过程完成之后,打开服务器管理器 然后点击工具 选择IIS 管理器
选择添加网站
输入网站名称
物理路径
绑定ip地址以及端口号
配置主机名(可以不用配置 若配置主机名后只能使用主机名访问 需要配合dns使用)
主机名 IP 端口 三个中任意一个不同即可视为不同的网站
然后再默认路径下创建
默认文档(使用 其文件名即可)
也可以使用其他文件则添加为默认文档
配置默认文档
下一步在客户机上验证
***隐藏网址***
完成验证
到这里,windows server2019上一个简单的web服务器就搭建完成了。
学习更多技术干货,请搜索:Kali与编程
怎么在kali linux上进入dvwa
在kali linux上部署dvwa这个渗透测试演练系统,与部署owasp mutillidae类似,首先安装xampp(非常容易操作,就像和一只蚂蚁战斗那样简单),其次,把下载好的dvwa文件解压,放到/opt/lampp/htdocs/目录下就ok了。
先得启动服务,终端下输入:
?
1
/opt/lampp/lampp start
/dvwa/config/config.inc.php,配置数据库信息,user和password是之前你在安装xampp是设置的MySQL的用户名和密码。
打开浏览器,输入localhost/dvwa/setup.php,点击那个 Create / Reset Database.
之后,在浏览器地址栏输入localhost/dvwa就进入登录界面了,默认用户名和密码为admin和password,
登录进去就可以了.
之后更改安全级别以调整渗透难度,有高、中、低三个级别。地址栏localhost/dvwa/security.php,
kali能装msfgui吗,怎么弄
msfgui图形化界面工具是Metasploit初学者最易上手的使用接口,轻松地单击鼠标,输入目标IP地址,就可以使用Metasploit强大功能渗透进入目标系统。
在Back Track命令行终端中运行msfgui启动Metasploit图形化界面工具,将显示如图1-4所示的msfgui界面。
为了演示Metasploit的使用方法,这里将针对Linux
Metasploitable靶机环境Samba网络服务的usermap_script安全漏洞进行渗透攻击,以获得对靶机的远程控制权。
提示 我们将在第2章介绍如何搭建包括Metasploitable靶机在内的实验环境,在第3章中介绍如何探测出靶机上开放的网络服务及存在的安全漏洞。
从msfgui菜单项中选择Exploits→multi→samba→usermap_script,将显示对该渗透攻击模块进行参数配置的对话框,如图1-5所示,攻击目标Target为默认的自动探测,并在下拉框中选择一个攻击载荷,这里我们选择bind_netcat,该攻击载荷运行后将在目标主机上启动“瑞士军刀”netcat并绑定Shell到一个开放端口上,然后我们在RHOST参数框中填入攻击目标主机,即Linux
Metasploitable的IP地址(10.10.10.254),单击Run exploit按钮之后,就触发了渗透攻击的过程。
渗透攻击模块运行之后,在Jobs标签页可以看到正在实施的渗透攻击任务,而等待少许工夫之后,在Session标签页中就看到了在目标主机上建立起一个控制会话,这说明渗透攻击已经成功,如图1-6所示。
在右键菜单中选择Interact,就可以在Shell标签页中输入控制命令并获取运行反馈信息,如图1-7所示。
“Bingo!”你在自己的笔记本电脑上也成功地得到Linux
Metasploitable靶机的控制权,这也是你第一次成功攻入Linux系统的经历。“太帅了,Metasploit!”

更多文章:
blast premier春季赛(csgo战队vitality有谁)
2026年9月7日 21:50
全球新冠肺炎疫情背景下航运发展(盐田港复苏日志:半年历劫从“低谷”到“爆仓” 疫情之后巨轮如何越洋航行)
2026年9月7日 17:10
matlab求解带字母参数方程组(我想matlab求一个关于x,y的方程组 ab c d f e h m n 都是参数)
2026年9月7日 16:30
oracle中的循环语句(下面哪个不是oracle程序设计中的循环语句 a for)
2026年9月7日 15:30
电脑里2个系统怎么删除一个(电脑开机显示有两个系统,如何删除一个)
2026年9月7日 12:20




