sourceforge上搜索metasploitable,下载后安全至virtualboxphp
uname:msfadmin
pword:msfadmingit
ifconfig查看meta服务器ip,而后在kali机器上访问meta机的web服务,能够看到meta机有如下服务github
#都是基于apache的tomcat web服务器 (/var/www) TWiki #twiki.org phpMyAdmin #www.phpmyadmin.net Mutillidae #sourceforge.net/projects/mutillidate/ DVWA #github.com WebDAV #webdav.com
#包含5个训练套件 SQLol XMLmao XSSmh CryptOMG wget https://github.com/SpiderLabs/MCIR/archive/master.zip unzip master.zip mv MCIR-master /var/www/mcir cd /var/www vim index.php #加入以下内容便可 <li><a href="/mcir/"> Magical Code Injection Rainbow</a></li> #再次在kali机上访问meta机的web服务,获得以下界面