Πρόσβαση στο Εργαστήριο Επιχείρησης
Ryan Gordon avatar
Συντάχθηκε από: Ryan Gordon
Ενημερώθηκε πριν από περισσότερο από μία εβδομάδα

Ειδοποίηση: Αυτό το άρθρο απευθύνεται μόνο στους πελάτες μας B2B (Business to Business). Για πρόσβαση στα Εργαστήρια στην Κύρια Πλατφόρμα μας, δείτε το αφιερωμένο άρθρο μας.


Για να έχετε πρόσβαση στα Boxes (Κουτιά) ή τα Pro Labs (Επαγγελματικά Εργαστήρια), θα χρειαστεί να έχετε δύο πράγματα. Το πρώτο είναι ότι ο Lab Admin (Διαχειριστής Εργαστηρίου) σας θα πρέπει να σας έχει ανατεθεί ένα από τα εργαστήρια που είναι διαθέσιμα στον οργανισμό σας. Το δεύτερο είναι μια σύνδεση με τον διακομιστή VPN του εργαστηρίου. Χρησιμοποιώντας το VPN, θα δημιουργηθεί μια διαδρομή προς το εργαστήριο στο εσωτερικό του δικτύου μας, και θα σας επιτρέψει να έχετε πρόσβαση στις μηχανές στο εργαστήριο.

Υπάρχουν δύο τρόποι σύνδεσης σε ένα εργαστήριο: το OpenVPN και το Pwnbox.


Σύνδεση με το OpenVPN

Για να συνδεθείτε με το OpenVPN, κάντε κλικ στο VPN Selection Menu (Μενού Επιλογής VPN) στην πάνω δεξιά γωνία της ιστοσελίδας, και επιλέξτε το εργαστήριο στο οποίο θέλετε να συνδεθείτε.

Θα έχετε τη δυνατότητα να επιλέξετε το πρωτόκολλο UDP ή TCP. Το UDP είναι το προεπιλεγμένο και λειτουργεί καλύτερα για τους περισσότερους ανθρώπους, αν και η αλλαγή σε TCP μπορεί να βοηθήσει σε περιπτώσεις όπου αντιμετωπίζετε κάποιο φιλτράρισμα πακέτων ή προβλήματα σταθερότητας στην πλευρά του πελάτη.

Αφού κατεβάσετε το αρχείο ovpn σας, μπορείτε να το χρησιμοποιήσετε για να συνδεθείτε στο δίκτυό μας. Ανοίξτε το τερματικό (terminal) σας και εκτελέστε την παρακάτω εντολή:

sudo openvpn /path/to/file.ovpn

Θα πρέπει να δείτε κάτι παρόμοιο με το παρακάτω:

Μια επιτυχημένη σύνδεση θα ολοκληρωθεί με το μήνυμα Initialization Sequence Completed (Ολοκλήρωση Ακολουθίας Αρχικοποίησης)

Βεβαιωθείτε ότι κρατάτε αυτό το παράθυρο ανοιχτό καθώς δουλεύετε μέσα στο εργαστήριο, καθώς αυτό θα κρατήσει τη διαδικασία του OpenVPN ανοιχτή και το VPN συνδεδεμένο.


Σύνδεση με το Pwnbox

Το Pwnbox (Χτυπακουτσο) είναι η προσαρμοσμένη, βασισμένη στον Parrot Security (Παπαγάλος Ασφαλείας) διανομή μας που προσφέρουμε ως μια εικονική μηχανή in-browser (στον περιηγητή). Έρχεται προεγκατεστημένο με όλα τα κλασικά εργαλεία που θα βρείτε σε μια διανομή Linux για το pentesting και περισσότερα.

Επιπλέον, επιτρέπουμε στους χρήστες να αποθηκεύουν δεδομένα που θα διατηρηθούν σε διαδοχικές συνεδρίες του Pwnbox χρησιμοποιώντας τον φάκελο my_data στην επιφάνεια εργασίας. Μπορείτε επίσης να προσαρμόσετε το Pwnbox δημιουργώντας ένα σενάριο user_init που θα εκτελείται όταν ξεκινά το Pwnbox.

Το Pwnbox

Απαντήθηκε η ερώτησή σας;