# **建置虛擬機**  搜尋"vmware fusion player",登入帳戶使用免費版本。  從kali官應下載映像檔  點擊"Open a Virtual Machine"  登入kali帳戶(帳號: kali,密碼:kali)  在終端機中執行兩行指令 1. sudo apt update 2. sudo apt full-upgrade -y  將靶機下載(帳號:msfadmin,密碼:msfadmin) 跟先前步驟一樣放進"VMWare"裡 # 滲透測試 1. 確認主機、kali、靶機能否互相訪問 (指令:ifconfig ,主機為:ipconfig)      測試是否能ping到對方  下載"[Zenmap](https://nmap.org/zenmap/man.html)"  開始進行滲透(將主機、虛擬機、靶機) # nmap kali當中也有nmap功能,他主要用於**網路探測及安全**  可以nmap靶機ip,也可以掃描網站 練習傳送門: "[nmap指令](https://www.osslab.tw/books/linux-administration/page/nmap-%E5%B8%B8%E7%94%A8%E6%8C%87%E4%BB%A4%E9%9B%86)" # DVWA (上傳或是下載的一個地方)  點擊"**DVWA**"  (帳號:admin,密碼:password)  可以設定**安全層級**,選擇"**low**" # 共享資料夾  將檔案(Ubuntu 64-bits)放置在虛擬機裡  在桌面建立資料夾   選擇"Always enabled",並且點擊"Add"  加入剛剛在桌面建立的資料夾  輸入: df -kh (確認空間)   輸入紅底線的字  確認檔案是否存在  在檔案中打開,確認是否在裡面。 # **Zphisher** 參考連結:[zphisher](https://github.com/htr-tech/zphisher) 1.在kali安裝 ``` git clone --depth=1 https://github.com/htr-tech/zphisher.git ```  轉到克隆目錄並運行 ``` $ cd zphisher $ bash zphisher.sh ```  接著就會跳出這個頁面,可以做你想做的事情 
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up