(1)下載虛擬機(jī)
下面是微軟官方提供的虛擬機(jī),但是由于沒有xp,并且打的補(bǔ)丁比較多,因此建議下載英文版的其他iso文件,這樣更便于測試
http://dev.modern.ie/tools/vms
下面是linux虛擬機(jī)下載路徑
https://www.turnkeylinux.org/
(2)下載防火墻m0n0
http://m0n0.ch/wall/downloads.php
如果要構(gòu)建異構(gòu)防火墻,可以下載另一個(gè)軟件防火墻
https://www.pfsense.org/download/
(3)Metasploitable2
http://downloads.metasploit.com/data/metasploitable/metasploitable-linux-2.0.0.zip
使用的用戶名、密碼已有提示

提示
訪問可以看到有相應(yīng)的靶機(jī)平臺(tái)

測試平臺(tái)
對于其中的mutillidae,在測試時(shí)容易失效,是因?yàn)槔锩娴呐渲庙?xiàng)有問題,需要修改一下:
/var/www/mutillidae/config.inc將下面劃線部分:使用#sudo su root 進(jìn)行修改,否則普通用戶沒有權(quán)限修改

修改配置
改為dbname=‘owasp10’