20253919 2025-2026-2 《网络攻防实践》第1周作业
20253919 2025-2026-2 《网络攻防实践》第1周作业
1.知识点梳理与总结
一、知识点梳理
- 主机模式(Host-only)
功能:虚拟机仅与宿主机通信,不能访问外部网络与互联网,用于本地封闭测试。 - NAT 模式
功能:虚拟机共享宿主机 IP 访问外网,外部无法主动访问虚拟机,是最常用的上网模式。 - 桥接模式(Bridge)
功能:虚拟机获得独立局域网 IP,与宿主机、其他设备平级,外部可直接访问。 - 攻击机
功能:模拟攻击者,用于漏洞探测、渗透测试、红蓝对抗、漏洞复现。
软件:
- Nmap:端口扫描、主机发现
- Metasploit:漏洞利用、获取 Shell
- Burp Suite:Web 漏洞测试、抓包改包
- Wireshark:流量抓包分析
- Hydra:密码暴力破解
- Netcat:反弹 Shell、网络调试
- 靶机
功能:模拟被攻击目标,提供漏洞环境,用于安全、合法的攻击演练。
软件 / 服务:
- Apache/Nginx:Web 服务,含文件上传、命令执行等漏洞
- MySQL:数据库,用于 SQL 注入、弱口令练习
- DVWA/WebGoat:Web 漏洞练习平台
- 旧版软件:用于 CVE 漏洞复现
- SEED 虚拟机
功能:网络安全教学实验环境,用于学习安全原理。
实验 / 软件:
- 缓冲区溢出实验:理解栈溢出、Shellcode 原理
- SQL 注入、XSS、CSRF 实验:学习 Web 漏洞原理
- TCP/IP 攻击实验:理解 SYN 洪水、IP 欺骗
- OpenSSL:加密、证书实验
- iptables:防火墙规则实验
- 蜜网网关
功能:部署在蜜网前端,实现数据捕获、控制、分析,诱捕攻击并防止滥用。
组件 / 软件:
- Snort:入侵检测,识别攻击并告警
- Tcpdump/Wireshark:流量记录与取证
- iptables:流量控制,防止攻击扩散
- 蜜罐 (Dionaea/Kippo):诱骗攻击、记录行为
- 日志分析工具:攻击行为分析与溯源
二、拓扑图搭建

三、环境搭建
修改VMnet1和8的子网ip和子网掩码


修改8的NAT设置

修改8的dhcp设置

设置kali的网络适配器为8

IP地址为192.168.200.4

设置winxpattacker的网络适配器为8

IP地址为:192.168.200.5

配置seed的网络适配器为8

IP地址为:192.168.200.6

设置metasploitable_ubuntu的网络适配器为1

修改其配置文件 /etc/network/interfaces/

其ip为192.168.200.130

配置win2ksever的网络适配器为1

在其internert协议中配置ip地址,其ip地址为192.168.200.131

配置蜜网适配器,1为VMnet8,2为1,3为8

配置蜜网ip

配置广播地址

配置manager地址

配置manager子网掩码

配置manger默认网关

配置manager

ifconfig配置验证成功

通过网页验证honeywall成功配置

四、验证连通性
kali ping winxpattacker并通过honeywall进行监测


kali ping win2ksever(靶机)

五、学习中遇到的问题及解决
- 问题:无法ping通攻击机和靶机
- 解决方案:修改靶机ip地址解决
六、学习感悟、思考等
通过这次作业,我认识到实践是我的短板,以往的学习都停留在理论和做题上,没有转化到实际应用中在环境搭建的实践过程中,我多次遇到各类网络连接与配置问题,也在不断排查与解决的过程中,切实提升了自身的网络故障排查能力。从虚拟网络配置、虚拟机参数调整到服务策略设置,每一个环节、每一处细节都可能影响实验的正常运行,这让我更加注重严谨细致,也学会了从整体架构到具体配置逐一梳理问题。后续我将继续加强实操能力,脚踏实地将理论知识转化为实战技能,不断夯实基础,深入钻研网络攻防的底层逻辑,在实践中持续积累、稳步提升。

浙公网安备 33010602011771号