20253919 2025-2026-2 《网络攻防实践》第1周作业

20253919 2025-2026-2 《网络攻防实践》第1周作业

1.知识点梳理与总结

一、知识点梳理

  1. 主机模式(Host-only)
    功能:虚拟机仅与宿主机通信,不能访问外部网络与互联网,用于本地封闭测试。
  2. NAT 模式
    功能:虚拟机共享宿主机 IP 访问外网,外部无法主动访问虚拟机,是最常用的上网模式。
  3. 桥接模式(Bridge)
    功能:虚拟机获得独立局域网 IP,与宿主机、其他设备平级,外部可直接访问。
  4. 攻击机
    功能:模拟攻击者,用于漏洞探测、渗透测试、红蓝对抗、漏洞复现。
    软件:
  • Nmap:端口扫描、主机发现
  • Metasploit:漏洞利用、获取 Shell
  • Burp Suite:Web 漏洞测试、抓包改包
  • Wireshark:流量抓包分析
  • Hydra:密码暴力破解
  • Netcat:反弹 Shell、网络调试
  1. 靶机
    功能:模拟被攻击目标,提供漏洞环境,用于安全、合法的攻击演练。
    软件 / 服务:
  • Apache/Nginx:Web 服务,含文件上传、命令执行等漏洞
  • MySQL:数据库,用于 SQL 注入、弱口令练习
  • DVWA/WebGoat:Web 漏洞练习平台
  • 旧版软件:用于 CVE 漏洞复现
  1. SEED 虚拟机
    功能:网络安全教学实验环境,用于学习安全原理。
    实验 / 软件:
  • 缓冲区溢出实验:理解栈溢出、Shellcode 原理
  • SQL 注入、XSS、CSRF 实验:学习 Web 漏洞原理
  • TCP/IP 攻击实验:理解 SYN 洪水、IP 欺骗
  • OpenSSL:加密、证书实验
  • iptables:防火墙规则实验
  1. 蜜网网关
    功能:部署在蜜网前端,实现数据捕获、控制、分析,诱捕攻击并防止滥用。
    组件 / 软件:
  • Snort:入侵检测,识别攻击并告警
  • Tcpdump/Wireshark:流量记录与取证
  • iptables:流量控制,防止攻击扩散
  • 蜜罐 (Dionaea/Kippo):诱骗攻击、记录行为
  • 日志分析工具:攻击行为分析与溯源

二、拓扑图搭建

image

三、环境搭建

修改VMnet1和8的子网ip和子网掩码
image
image
修改8的NAT设置
image
修改8的dhcp设置
image
设置kali的网络适配器为8
image
IP地址为192.168.200.4
image
设置winxpattacker的网络适配器为8
image
IP地址为:192.168.200.5
image
配置seed的网络适配器为8
image
IP地址为:192.168.200.6
image
设置metasploitable_ubuntu的网络适配器为1
image
修改其配置文件 /etc/network/interfaces/
image
其ip为192.168.200.130
image
配置win2ksever的网络适配器为1
image
在其internert协议中配置ip地址,其ip地址为192.168.200.131
image
配置蜜网适配器,1为VMnet8,2为1,3为8
image
配置蜜网ip
image
配置广播地址
image
配置manager地址
image
配置manager子网掩码
image
配置manger默认网关
image
配置manager
image
ifconfig配置验证成功
image
通过网页验证honeywall成功配置
image

四、验证连通性

kali ping winxpattacker并通过honeywall进行监测
image
image

kali ping win2ksever(靶机)
image

五、学习中遇到的问题及解决

  • 问题:无法ping通攻击机和靶机
  • 解决方案:修改靶机ip地址解决

六、学习感悟、思考等

通过这次作业,我认识到实践是我的短板,以往的学习都停留在理论和做题上,没有转化到实际应用中在环境搭建的实践过程中,我多次遇到各类网络连接与配置问题,也在不断排查与解决的过程中,切实提升了自身的网络故障排查能力。从虚拟网络配置、虚拟机参数调整到服务策略设置,每一个环节、每一处细节都可能影响实验的正常运行,这让我更加注重严谨细致,也学会了从整体架构到具体配置逐一梳理问题。后续我将继续加强实操能力,脚踏实地将理论知识转化为实战技能,不断夯实基础,深入钻研网络攻防的底层逻辑,在实践中持续积累、稳步提升。

posted @ 2026-03-20 23:05  晓月12  阅读(44)  评论(0)    收藏  举报