20199104 2019-2020-2 《网络攻防实践》第2周作业
| 这个作业属于哪个课程 | https://edu.cnblogs.com/campus/besti/19attackdefense/ |
| 这个作业的要求在哪里 | https://edu.cnblogs.com/campus/besti/19attackdefense/homework/10449 |
| 我在这个课程的目标是 | 学习网络攻防相关技术、掌握网络攻防相关能力 |
| 这个作业在哪个具体方面帮助我实现目标 | 搭建相关网络攻攻防实践网络环境 |
| 作业正文 | 见下 |
| 参考文献 | [1]. https://www.cnblogs.com/sunmoyi/p/12432200.html |
1.本次作业所需要的文件
拓扑图

- 攻击机
Kail :https://www.offensive-security.com/kali-linux-vm-vmware-virtualbox-image-download/#1572305822805-d290939b-52dc
Windows xp attacker:由老师提供 - seed
seed Ubuntu16.04: https://pan.zju.edu.cn/share/6c72d40cdc0877833c6b96bd2d - 靶机
linux靶机:https://sourceforge.net/projects/metasploitable/files/Metasploitable2/
windows靶机:win2KServer,老师百度云提供 - 蜜罐
蜜罐网关:老师百度云提供
2.实践流程
VM网络设置



linux攻击机-Kail 安装
打开虚拟机kail即可
进入kail,提权、安装net-tools(ifconfig包)、查看网络信息,记录下IP地址

windows靶机-win2kServer安装
打开虚拟机win2kServer即可

ALT+CTRL+DEL进入系统,账号administrator,密码mima1234,之后进行如下设置


windows攻击机-windows Attacker安装
对网卡进行如下设置

使用ipconfig确定ip

Metasploitable2-Linux安装
Metasploitable2-Linux需要手动设置IP地址,具体命令如下:先通过sudo su命令提升权限(密码msfadmin), 后执行如下命令
vim /etc/rc.local
按i键进入编辑模式,方向键控制光标方向(hjkl四个键也行)在文件倒数第二行exit0之前, 插入以下两句
ifconfig eth0 192.168.200.125 netmask 255.255.255.128
route add default gw 192.168.200.1
现在按ESC键, 再按 :wq 然后回车。
之后reboot重启
效果图

ifconfig图

SEEDUbuntu安装配置
开机, 账户为seed 密码为dees, 开机后通过su命令提权, 密码为seedubuntu,ifconfig查看相关网络信息

蜜罐
添加两个网络适配器

开机进入系统
登录账号roo , 密码honey

使用su -提权 密码honey,进入配置界面,

初始化

按照以下步骤进行更改









现在回到上面提到的windowsAttacker中,浏览器打开https://192.168.200.8。你将会看到如下的界面,第一次打开的账号roo,密码honey,然后重置密码。密码更改为(Roo123456+)



攻击
Kail ping win2KServer

winattacker ping win2KServer

SEEDUbuntu ping Metasploitable2-Linux

win2KServer ping windowsattacker

roo中tcpdump的信息

3.学习感悟、思考等
实践起来挺麻烦的,而且原理我还不是很懂

浙公网安备 33010602011771号