СОБЕРИ СВОЙ PENTEST-ЛАБ: ДОМАШНИЙ ПОЛИГОН НА VIRTUALBOX + KALI

СОБЕРИ СВОЙ PENTEST-ЛАБ: ДОМАШНИЙ ПОЛИГОН НА VIRTUALBOX + KALI

Хочешь учиться ломать, но не хочешь сесть? Тогда тебе нужен свой полигон — изолированная песочница, где ты сам себе и атакующий, и жертва, и закон. Никаких чужих серверов, никаких статей УК. Только ты, твоя машина и цели, которые ты сам поставил, чтобы их вскрыть. Сегодня собираем такой лаб с нуля. Погнали./

Зачем вообще свой лаб, если есть HTB и TryHackMe

Резонный вопрос. Онлайн-полигоны — это круто, но там за тебя уже всё настроено: сеть поднята, цели развёрнуты, кнопка «connect» нажимается сама. Ты учишься атаковать, но не понимаешь, как оно устроено под капотом. Свой лаб даёт другое: ты сам ломаешь сеть и сам её чинишь, сам поднимаешь уязвимый сервис и сам смотришь, что осталось в логах. Плюс он работает без интернета, не считает тебе время подписки и позволяет ломать то, что на публичных площадках запрещено. Это твоя личная лаборатория без правил — кроме одного: всё остаётся внутри.

Что тебе понадобится

Из железа — обычный компьютер. Реально комфортно с 16 ГБ оперативки (можно выжить и на 8, но будешь считать каждый мегабайт). Плюс гигабайт 60-80 свободного места на диске под виртуалки. Процессор — любой современный, главное включить в BIOS виртуализацию (VT-x у Intel, AMD-V у AMD), иначе VirtualBox будет ругаться и тормозить.

Из софта — три бесплатные вещи:

▪ VirtualBox — гипервизор, в котором будут жить твои виртуальные машины. Скачивай с virtualbox.org, ставь как обычную программу.

▪ Kali Linux — твоя атакующая машина. Бери готовый образ для VirtualBox прямо с kali.org (раздел Virtual Machines) — не надо ничего устанавливать, распаковал и импортировал.

▪ Цель для атаки — то, что будешь ломать. Об этом ниже.

Шаг 1. Ставим гипервизор

Установи VirtualBox, а следом обязательно поставь Extension Pack с того же сайта — он даёт USB, нормальную работу сети и прочие удобства. Пять минут, и у тебя есть «квартира», в которую мы сейчас заселим виртуальные машины.

Шаг 2. Заселяем Kali

Скачал .ova-образ Kali → в VirtualBox жмёшь Файл → Импорт конфигураций → выбираешь файл. Через пару минут у тебя рабочая атакующая машина со всем арсеналом на борту: nmap, Metasploit, Burp, ffuf — всё уже стоит. Логин по умолчанию kali / kali. Первым делом смени пароль и прогони sudo apt update && sudo apt full-upgrade.

Шаг 3. Ставим цель — то, что будем ломать

Kali — это меч. Теперь нужен манекен, на котором махать. Варианты, от простого к серьёзному:

▪ Metasploitable 2/3 — специально дырявая Linux-машина. Тыкаешь в неё Metasploit'ом и учишься на живом. Идеальный старт.

▪ OWASP Juice Shop — намеренно уязвимое веб-приложение. Разворачивается одной командой в докере, покрывает весь OWASP Top 10. Мастхэв для веб-направления.

▪ VulnHub — целый склад готовых уязвимых виртуалок в формате «захвати флаг». Скачал образ → импортировал → вскрывай.

▪ DVWA — классика для тренировки веб-атак с регулируемым уровнем сложности.

Шаг 4. Самое главное — изолируй сеть

Вот тот шаг, который отличает лабораторию от катастрофы. Твои виртуалки НЕ должны иметь выход в интернет и в твою домашнюю сеть. Иначе уязвимый Metasploitable станет открытой дверью в твой реальный роутер, а это уже совсем другая история.

Заходишь в настройки каждой виртуалки → Сеть → меняешь тип адаптера на Внутренняя сеть (Internal Network) или Host-only. Так Kali и цель видят только друг друга — и больше никого. Замкнутый контур. Что бы ты внутри ни творил, наружу это не вылезет. Проверь дважды: это не та вещь, на которой стоит экономить внимание.

Шаг 5. Делай снапшоты

Перед тем как сломать цель — сделай снапшот. Разнёс виртуалку в хлам? Откатился за 10 секунд к чистому состоянию и начал заново. Это твоя кнопка «отменить» для целой операционки. Пользуйся ей постоянно — сэкономит часы.

С чего начать первую атаку

Когда контур собран — открываешь Kali, запускаешь nmap -sV <IP цели>, смотришь открытые порты и сервисы. Дальше — Metasploit, поиск эксплойта под найденную версию, и первый в жизни shell на машине, которую ты вскрыл сам. Тот самый момент, ради которого всё и затевалось.

Собери этот контур один раз — и у тебя навсегда будет место, где можно пробовать что угодно без страха и без последствий. Всё, что ты прочитал в наших постах про nmap, Metasploit и ffuf, здесь можно потрогать руками. А сломанное — откатить снапшотом и сломать снова, уже лучше.

1