我在某个地方读到:
“不要在桥网络中运行Metasploitable (一个预期的易受攻击虚拟机)。”
为什么?它会直接创建到攻击者系统的桥梁吗?如果是的话,这是怎么发生的?
发布于 2018-06-26 08:48:22
如果您在网络中运行Metasploitable桥接,则VM将直接连接到网络。网络中的每个人都可以访问VM,这样每个人都可以利用这些漏洞。
VM在您的主机上运行,因此攻击者可以使用您的资源。也可能是,攻击者可以逃离VM并攻击主机设备。
您应该使用仅使用主机的适配器来防止这种情况。
https://security.stackexchange.com/questions/188464
复制相似问题