Erste Schritte mit der Kali Angreifer-Box (Modul M1)
Pentest Range Serie · Teil 1 von 5 · von Vinh NTT
Jeder Einsatz in der CertInstructor Pentest Range beginnt am selben Ort: Ihrer Kali Angreifer-Box unter 10.10.10.10. Bevor Sie ein einziges Ziel berühren, stellt Modul M1 sicher, dass Sie sich in der Shell wohlfühlen und sich im Netzwerk zurechtfinden. Stellen Sie es sich wie eine Grundausbildung vor – kurz, aber es ist die Grundlage, auf der alles andere aufbaut.
Nur Simulation. Alles in M1 läuft in Ihrem Browser. Es wird kein echter Host gescannt und nichts verlässt Ihren Rechner.
Inhalt von Modul M1
M1 enthält zwei Labs, in dieser Reihenfolge:
- Kali Grundlagen & Aufklärung – lernen Sie die Shell, lesen Sie Konfigurationsdateien, erstellen Sie einen Arbeitsbereich und kartieren Sie dann das Lab-Netzwerk.
- Kali Sandbox & Flag-Jagd – enumerieren Sie die Benutzer, Prozesse und offenen Ports auf einer Kali-Box und erbeuten Sie 7 versteckte Flags.
Das erste Lab vermittelt Ihnen das Vokabular; das zweite verwandelt es in ein Spiel, damit es hängen bleibt.
Schritt für Schritt
1. Die Range öffnen und Aufklärung durchführen
Gehen Sie zu go.certinstructor.org/range. Auf der Startseite finden Sie Stage 00 · Reconnaissance und klicken auf ▶ Run ARP discovery. Das simulierte Kali-Terminal führt sudo netdiscover -r 10.10.10.0/24 aus und zeigt die aktiven Hosts an – Ihre Angreifer-Box plus die drei Ziele. Dies ist Aufklärung im Kleinformat: Bevor Sie etwas angreifen, finden Sie heraus, was aktiv ist.
2. Die Kali-Box betreten
Klicken Sie auf die hervorgehobene Karte Enter the Kali box — start here (M1). Sie gelangen zum M1 Lab Launcher – einer Seite, die die Labs des Moduls als Karten entlang der Kill Chain auflistet, mit einem Reset progress-Button und einem Link zum ATT&CK Navigator.
3. "Kali Basics & Recon" bearbeiten
Öffnen Sie das erste Lab. Sie sehen das Standard-Range-Layout:
- Ein Terminal in der Mitte – geben Sie hier Befehle ein.
- Ein Missions-Tab – Ihre Ziele, die automatisch abgehakt werden, wenn Sie sie erreichen.
- Ein Guide / Hints-Panel – vorgeschlagene Befehle, falls Sie stecken bleiben.
- Ein Quiz-Tab – die Wissensüberprüfung für das Ende.
Beginnen Sie damit, das Dateisystem so zu erkunden, wie Sie es auf einer echten Box tun würden – Verzeichnisse auflisten, die Lab-Readme- und Notizdateien lesen, in der Konfiguration stöbern. Folgen Sie dann den Missionen: Sie werden Sie von "umsehen" bis "das Netzwerk kartieren" führen. Jedes Mal, wenn Sie ein Ziel erreichen, bewegt sich der Fortschrittsbalken.
4. Die Kali Sandbox Flag-Jagd absolvieren
Sobald Sie sich mit den Grundlagen vertraut fühlen, öffnen Sie Kali Sandbox & Flag Hunt. Dies ist ein Mini-CTF: Enumerieren Sie Benutzer, laufende Prozesse und lauschende Ports, um 7 Flags zu finden, die im System versteckt sind. Es ist der unterhaltsamste Weg, um Enumerationsgewohnheiten zu festigen – genau die Fähigkeit, auf die Sie sich in jedem Modul danach stützen werden.
5. Den ATT&CK Navigator prüfen
Bevor Sie fortfahren, öffnen Sie den ATT&CK Navigator vom Launcher aus. Sie sehen, wie die von M1 abgedeckten MITRE-Techniken aufleuchten und die von Ihnen tatsächlich abgeschlossenen als erledigt markiert werden. Wenn Sie sich jetzt an das Lesen dieser Matrix gewöhnen, zahlt es sich später aus – so sehen Sie, wie Ihre Abdeckung über die gesamte Range wächst.
Tipps
- Geben Sie die Befehle ein, lesen Sie sie nicht nur. Es geht um das Muskelgedächtnis.
-
Nutzen Sie
helpund die Hinweischips frei – sie sind dazu da, Sie in Bewegung zu halten, nicht um vermieden zu werden. - Beenden Sie beide Labs im selben Browser, damit Ihr Fortschritt in den ATT&CK Navigator übernommen wird.
Wo M1 in Ihren Zertifizierungspfad passt
M1 sind reine Grundlagen: die Shell, Enumeration und die Aufklärungsmentalität. Das ist genau die Basis von CompTIA Security+ – Kernkonzepte, Tools und das Vokabular, das jede Sicherheitsrolle als selbstverständlich voraussetzt.
Nächster Schritt, wenn Sie bereit sind: Die CompTIA Security+ CertMaster Labs (SY0-701) übertragen diese Grundlagen in offizielle, prüfungsrelevante Lab-Umgebungen. Die Range macht Sie kostenlos flüssig; die CertMaster Labs machen Sie prüfungsbereit.
Als Nächstes
Sie haben Ihre Operator-Box und Ihre Aufklärungsfähigkeiten. Zeit, sie auf einem echten (nun ja – realistisch simulierten) Ziel einzusetzen.
→ Weiter zu Modul M2 – Die Linux-Box übernehmen (Metasploitable 2)
Über den Autor – Vinh NTT, Gründer von CertInstructor, über 20 Jahre Erfahrung in IT-Sicherheitsschulungen. Besitzt den vollständigen CompTIA Security Stack (Security+, CySA+, PenTest+, SecurityX) und ist zweifacher EC-Council Instructor Circle of Excellence Award Gewinner (2022 & 2023). Die Pentest Range ist sein Originalwerk, das kostenlos geteilt wird.
0 Kommentare