20212810 2021-2022-2 《网络攻防实践》第一周作业

目录

一、知识点梳理与总结

1. 实验要求:

利用提供的虚拟机镜像和VMWare软件,在自己的笔记本电脑或者PC上部署一套个人版网络攻防实践环境,至少包括一台攻击机、一台靶机、SEED虚拟机和蜜网网关,并进行网络连通性测试,确保各个虚拟机能够正常联通。撰写详细实验报告,细致说明安装和配置过程(截图)、过程说明、发现问题和解决问题过程,以及最后测试结果。
画出攻防环境的拓扑结构图(包含IP地址)
需要详细描述从开始安装到配置结束的环境搭建过程
测试攻击机、靶机、SEED虚拟机和蜜网网关的连通性,并截图。
需要详细描述攻击机、靶机、SEED虚拟机和蜜网网关的功能以及所包含相关攻防软件的功能

2.组成部分:

  • 靶机:作为攻击目标的主机,包含系统和应用程序安全漏洞
  • 攻击机:作为发起网络攻击的主机,包含一些专用的攻击软件
  • 蜜网网关(HoneyWall):作为透明网关的攻击行为捕获与分析平台(攻击检测、分析与防御平台)
  • SEED(SEcurity Education):是一个由美国纽约雪城大学开发的信息安全教育实验环境

二、实验步骤--环境搭建过程

1.网络拓扑结构图

2.VMware网络环境配置

网段设置:将VMnet1作为靶机网段 VMnet8作为攻击网段。HoneyWall蜜网网关的eth0连接VMnet8、eth1连接VMnet1,通过桥接方式连接两个网段,eth2接口也连接VMnet8



其中VMnet8的NAT采用如下设置:

虚拟的网络适配器设置完成。

3.安装靶机

3.1.安装windows靶机--win2kServer

安装之后通过VM的快捷键ALT+CTRL+DEL进入系统(直接发送会被主机拦截,账号administrator,密码mima1234。网卡设置如下:

系统内网络设置参数:

输入ipconfig查看ip地址:

3.2安装靶机--Metasploitable_ubuntu

先找到Metasploitable_ubuntu文件夹,打开以vmx结尾的文件,然后配置攻击机虚拟机的硬件,配置网络适配器仅主机模式。
启动虚拟机,账号msfadmin,密码msfadmin,对网络配置文件进行修改。

ifconfig eth0 192.168.200.123 netmask 255.255.255.128 route add default gw 192.168.200.1
操作如下

保存,重启sudo reboot
之后通过ifconfig检查一下结果

可以看到设置成功了。
其实中间很多次设置错误,检查很多遍发现需要修改网络方式为虚拟网络vmnet1。

4.安装攻击机(Kali、seedubutun、WinXPattacker)

4.1.安装linux攻击机--Kali

kail以VM虚拟机vmx文件的形式提供,通过扫描虚拟机可以直接导入.接下来设置Kali的网卡,这里选择NAT模式,或者自定义VMnet8.

开机进入系统,进行软件设置。Kali的默认用户名为kali,密码kali, root密码kali(先登录kali,后使用su进行提权,禁止直接root登录)下图显示了登录->提权->安装net-tools(ifconfig包)->查看网络信息。

4.2.安装windows攻击机机--WinXPattacker

WinXPattacker以VM虚拟机vmx文件的形式提供,直接导入,设置WinXPattacker的网卡,选择NAT模式,或者自定义VMnet8.

开机进入系统,输入ipconfig查看网络信息:

4.3.安装靶机--SEEDUbuntu

SEEDUbuntu通过VM虚拟机vmdk磁盘镜像给定,选择新建虚拟机,选择seedubuntu的vmdk文件,继续下一步。


开机, 账户为seed 密码为dees,输入ifconfig查看相关网络信息。

5.安装蜜罐网关

蜜罐网关roo-1.4ISO镜镜像给定,选择新建虚拟机,按他的提示点击下一步,必须选择稍后安装操作系统。

虚拟机新建完后 需要进行相关硬件设置(添加开机安装使用的镜像,添加两个网卡)


开启虚拟机进入系统,登录账号roo , 密码honey
使用su -提权,密码honey,应该能进入配置界面,第一次进入honeywall config的时候,要进行初始化设置选择default
设置 蜜罐ip

设置IP 广播地址

设置蜜网网段


设置子网掩码

设置路由

manager

设置seback



所有配置完成,回到主屏幕后退出

之后打开windowsAttacker中,浏览器打开https://192.168.200.8 直接点击继续前往·


之后重置密码

尝试用kali去ping靶机

ping靶机--Metasploitable_ubuntu

三、学习中遇到的问题及解决

安装靶机--Metasploitable_ubuntu时,中间很多次设置错误,检查很多遍后发现需要修改网络方式为虚拟网络vmnet1。
最后测试时候有些不成功,更改了网络方式,靶机和攻击机都必须设置在同一网络下。

四、学习感悟、思考

实验过程中遇到很多问题,有些急躁,其实很多问题都是自己粗心造成的。

posted @ 2022-03-19 18:54  bzhuihui  阅读(106)  评论(0编辑  收藏  举报