20252810 2025-2026-2 《网络攻防实践》第一周作业

20252810 2025-2026-2 《网络攻防实践》第一周作业

1.知识点梳理与总结

本周主要是对六个虚拟机(Win2kServer_SPO_target、kali-linux-2025.4-vmware-amd64、WinXPattacker、SEEDUbuntu9、Metasploitable_ubuntu、HoneyWall2)进行了安装,关于这六个虚拟机的安装主要是参照了学习通中的视频————攻击机靶机安装与配置以及蜜网网关的配置。

  • 攻击机:在渗透测试或攻防演练中,用于发起攻击的机器。通常装有攻击工具。模拟攻击者。

  • 靶机:作为攻击目标的主机,存在漏洞的系统。模拟受害者。

  • 桥接模式:VMware等虚拟化软件的网络模式,虚拟机直接连接到物理网络,与宿主机处于同一局域网,获得独立IP,可被外部访问。

  • NAT模式:虚拟机的网络通过宿主机进行地址转换,共享宿主机IP访问外网,但外部不能直接访问虚拟机。

攻防结构拓扑图如下:

未命名绘图.drawio

配置过程如下:

  • 1.在VMware中虚拟网卡的配置

    修改VMnet1 IP为192.168.200.128,子网掩码为255.255.255.128并取消DHCP

    492057a8-cdd2-4d70-a3c9-20e564ee9bfb

    修改VMnet8 IP为192.168.200.0,子网掩码为255.255.255.128

    644d5dc4-9364-41a7-88b6-e5cf70ad5c54

    设置NAT网关

    6dd5a4be-9659-49af-a7aa-5c90408f8a1a

    设置DHCP的IP地址范围

    6769e43c-6f4c-4442-8e2e-aeb2ec8c5f99

  • 2.Win2kServer_SPO_target(靶机)配置

    点击网上邻居----网络和拨号连接----本地连接----属性----Internet协议(TCP/IP)属性,点击使用以下IP地址并按照图例设置IP

    spo ip设置

    在cmd中输入ifconfig检测是否设置成功

    屏幕截图 2026-03-26 190817

    1. Metasploitable_ubuntu配置
      (1)登入后输入sudo vim /etc/rc.local,使用管理员权限编辑开机启动脚本

      (2)在exit0上方输入:
      ifconfig eth0 192.168.200.130(将网卡 eth0 的 IP 地址设为 192.168.200.130) netmask 255.255.255.128,子网掩码为 255.255.255.128(对应子网范围 192.168.200.0~127))
      route add default gw 192.168.200.129(添加默认网关为 192.168.200.129)

      按esc退出,输入:wq保存,

      metip

      输入sudo reboot重启系统使新的网络配置生效

      555555

      输入ifconfig进行检测

      查看ip

  • 4.SEEDubuntu

    进行网络适配器的修改,选择VMent8

    e0521f45-99d1-4594-a607-351d0daba8ec

    打开cmd,输入ifconfig检测IP

    3c7e2bd0-11a4-41d1-b0fd-25dc961dcb61

  • 5.WinXPattacker

    进行网络适配器的修改,选择VMent8

    bf11566e-1591-43a7-ad9f-deb147a2c273

    打开cmd,输入ipconfig检测IP

    f1150f3a-5afc-4b09-b294-8411f7cc508f

  • 6.kali-linux-2025.4-vmware-amd64

    进行网络适配器的修改,选择VMent8

    013f21c6-43c2-44eb-9d98-c3df13866f31

    输入ip addr检查其自动获取的ip

    84a5cc89-5051-4c0a-93d4-a3774523a13e

  • 7.Honeywall2---蜜网网关的相关配置
    基本概念:
    蜜罐(Honeypot)诱捕攻击者的陷阱;蜜网(Honeynet)采用了技术的Honeypot,把蜜罐主机放置在防火墙的后面,所有进出网罗德数据都会通过这里,并可以控制和捕获这些数据,这种网络诱骗环境被称为蜜网(Honeynet);蜜网网关(Honey Wall)蜜网提供的一个作为透明网关的攻击行为捕获与分析平台。

    导入ISO影像文件,并如图所示修改网络适配器

    970c9d99-e15a-432d-8d95-97fb491a24fd

    登录并升级权限
    roo honey su - honey
    设置
    蜜罐信息配置:
    蜜罐IP:192.168.200.123 192.165.200.124
    广播地址:192.168.127
    蜜网网段:192.168.200.0/25
    蜜网网关管理配置:
    蜜网网关IP:192.168.200.8
    子网掩码:255.255.255.128
    路由IP:192.168.200.1
    seedback IP:192.168.200.8

    检验配置是否成功

    111

    检测蜜网是否能满足需求

    在WinXPattacker中,点击Opera,输入https://192.168.200.8,登录并修改密码(含特殊符号、大小写,数字。不可小于8位)

    1ffab6ff-773b-4c35-911f-49e7a83542bb

    2bd6d49f-13ee-4396-906b-644d45088cb1

    在honetwall中输入tcpdump -i eth0 icmp

    在kali中pingWinXPattacker的IP,可以看到kali和蜜网网关都有数据来源

    658d2081-3783-444b-b222-4c894ff4ab1a

    78532f87-7f08-42a9-a9b3-8c628dcf07a4

    实验成功

2.学习中遇到的问题及解决

  • 问题1:视频太糊,很多命令看不清楚

  • 问题1解决方案:一开始我反复暂停、放大屏幕,甚至截图下来用图片处理软件锐化,但还是看不清。后来意识到,与其死磕模糊的画面,不如自己去搜索这些命令的常见用法。比如看到视频里在配置网络,我就去查 “Linux 配置 IP 地址命令”,知道了 ifconfig和 ip addr 的用法;看到在设置路由,就去查 “Linux 添加默认网关”。

  • 问题2:安装靶机时,命令输出与视频输出不一样

  • 问题2解决方案:先是担心安装中是否出现了某种问题,卸掉重新安装,但问题依旧存在,后来借助ai软件,判断这种情况是否有影响,在得到不影响的回答后继续进行下一步。

  • 问题3:kali鼠标消失,操作较为困难

  • 问题3解决方案:上网搜集资料询问大模型,通过更改虚拟机的硬件兼容性解决。

  • 问题4:ipconfig和ifconfig

  • 问题4解决方案:一开始不知道为什么同样是查看和配置网络接口命令但是一个用ipconfig另一个用ifconfig,后来查找资料发现ipconfig是Windows 系统的命令,二零一个是linux系统的命令。

3.学习感悟、思考等)

目前我刚开启攻击机与靶机建立、蜜网网关搭建的学习,尚未深入探索核心技术,仅完成了基础环境的初步搭建。这段初期学习让我感受到网络安全实操的严谨性,从攻击机系统安装、常用工具部署,到靶机的基础配置,每一个细节都可能影响后续操作。我初步了解到攻击机与靶机是攻防演练的基础,蜜网网关则承担着防御监测的核心作用。虽然过程中遇到了网络配置等简单问题,但也让我意识到实操与理论的差异。后续我将逐步深入学习,扎实掌握基础操作,为后续攻防学习和网关搭建打下坚实基础,慢慢理解网络安全“知攻善守”的核心逻辑。

posted @ 2026-03-15 16:36  小熊维迪  阅读(60)  评论(2)    收藏  举报