Setup del Lab
La tua "officina": Kali Linux in VM + accesso ai laboratori online. Fai questo una volta, poi ci lavori sopra sempre.
Perché una macchina virtuale
Usi Kali Linux (o Parrot OS): una distro con già installati centinaia di tool (nmap, metasploit, burp, aircrack...). La fai girare dentro una VM così:
- Il tuo PC "vero" (host) resta pulito e sicuro.
- Puoi fare snapshot: se rompi qualcosa, torni indietro in 5 secondi.
- La rete della VM è isolata da quella di casa.
Installare Kali in VirtualBox — passo passo
Passo 1. Scarica e installa VirtualBox (gratis, per Windows).
Passo 2. Scarica l'immagine Kali già pronta per VirtualBox da kali.org → Virtual Machines. Scegli il file .7z "VirtualBox". Così eviti l'installazione manuale.
Passo 3. Estrai il .7z (con 7-Zip). Ottieni un file .vbox + un .vdi (il disco).
Passo 4. In VirtualBox: Macchina → Aggiungi → seleziona il file .vbox. La VM appare nella lista.
Passo 5. Avvia. Login di default:
# credenziali di default Kali VM
utente: kali
password: kali
Passo 6. Aggiorna tutto (prima cosa da fare sempre):
sudo apt update && sudo apt full-upgrade -y
Passo 7 (importante). Fai uno snapshot "Kali pulita": VirtualBox → menu della VM → Snapshot → Cattura. Se un giorno incasini la VM, ci torni.
Connettersi ai lab (OpenVPN)
Le box di TryHackMe/HackTheBox stanno in una rete privata. Per raggiungerle apri una VPN dalla tua Kali.
TryHackMe
Crea account su tryhackme.com → menu Access → scarica il file tuonome.ovpn. Poi in Kali:
# avvia la connessione (lascia il terminale aperto)
sudo openvpn tuonome.ovpn
# quando leggi "Initialization Sequence Completed" sei dentro
Verifica di avere l'IP della VPN (interfaccia tun0):
ip addr show tun0
HackTheBox
Su app.hackthebox.com vai su Starting Point / Machines → Connect to VPN → scarica il .ovpn → stesso comando sudo openvpn file.ovpn.
Verifica finale: raggiungi la box
Ogni room ti dà un IP target (es. 10.10.x.x). Prova a "pingarlo" (dopo aver avviato la macchina dalla pagina della room):
ping -c 3 10.10.123.45
Se ricevi risposta → sei connesso e pronto. Se no: controlla che la VPN sia su (tun0) e che la macchina target sia avviata sul sito.