20252810 2025-2026-2 《网络攻防实践》第一周作业
20252810 2025-2026-2 《网络攻防实践》第一周作业
1.知识点梳理与总结
本周主要是对六个虚拟机(Win2kServer_SPO_target、kali-linux-2025.4-vmware-amd64、WinXPattacker、SEEDUbuntu9、Metasploitable_ubuntu、HoneyWall2)进行了安装,关于这六个虚拟机的安装主要是参照了学习通中的视频————攻击机靶机安装与配置以及蜜网网关的配置。
-
攻击机:在渗透测试或攻防演练中,用于发起攻击的机器。通常装有攻击工具。模拟攻击者。
-
靶机:作为攻击目标的主机,存在漏洞的系统。模拟受害者。
-
桥接模式:VMware等虚拟化软件的网络模式,虚拟机直接连接到物理网络,与宿主机处于同一局域网,获得独立IP,可被外部访问。
-
NAT模式:虚拟机的网络通过宿主机进行地址转换,共享宿主机IP访问外网,但外部不能直接访问虚拟机。
攻防结构拓扑图如下:

配置过程如下:
-
1.在VMware中虚拟网卡的配置
修改VMnet1 IP为192.168.200.128,子网掩码为255.255.255.128并取消DHCP
![492057a8-cdd2-4d70-a3c9-20e564ee9bfb]()
修改VMnet8 IP为192.168.200.0,子网掩码为255.255.255.128
![644d5dc4-9364-41a7-88b6-e5cf70ad5c54]()
设置NAT网关
![6dd5a4be-9659-49af-a7aa-5c90408f8a1a]()
设置DHCP的IP地址范围
![6769e43c-6f4c-4442-8e2e-aeb2ec8c5f99]()
-
2.Win2kServer_SPO_target(靶机)配置
点击网上邻居----网络和拨号连接----本地连接----属性----Internet协议(TCP/IP)属性,点击使用以下IP地址并按照图例设置IP
![spo ip设置]()
在cmd中输入ifconfig检测是否设置成功
![屏幕截图 2026-03-26 190817]()
-
-
Metasploitable_ubuntu配置
(1)登入后输入sudo vim /etc/rc.local,使用管理员权限编辑开机启动脚本(2)在exit0上方输入:
ifconfig eth0 192.168.200.130(将网卡 eth0 的 IP 地址设为 192.168.200.130) netmask 255.255.255.128,子网掩码为 255.255.255.128(对应子网范围 192.168.200.0~127))
route add default gw 192.168.200.129(添加默认网关为 192.168.200.129)按esc退出,输入:wq保存,
![metip]()
输入sudo reboot重启系统使新的网络配置生效
![555555]()
输入ifconfig进行检测
![查看ip]()
-
-
4.SEEDubuntu
进行网络适配器的修改,选择VMent8
![e0521f45-99d1-4594-a607-351d0daba8ec]()
打开cmd,输入ifconfig检测IP
![3c7e2bd0-11a4-41d1-b0fd-25dc961dcb61]()
-
5.WinXPattacker
进行网络适配器的修改,选择VMent8
![bf11566e-1591-43a7-ad9f-deb147a2c273]()
打开cmd,输入ipconfig检测IP
![f1150f3a-5afc-4b09-b294-8411f7cc508f]()
-
6.kali-linux-2025.4-vmware-amd64
进行网络适配器的修改,选择VMent8
![013f21c6-43c2-44eb-9d98-c3df13866f31]()
输入ip addr检查其自动获取的ip
![84a5cc89-5051-4c0a-93d4-a3774523a13e]()
-
7.Honeywall2---蜜网网关的相关配置
基本概念:
蜜罐(Honeypot)诱捕攻击者的陷阱;蜜网(Honeynet)采用了技术的Honeypot,把蜜罐主机放置在防火墙的后面,所有进出网罗德数据都会通过这里,并可以控制和捕获这些数据,这种网络诱骗环境被称为蜜网(Honeynet);蜜网网关(Honey Wall)蜜网提供的一个作为透明网关的攻击行为捕获与分析平台。导入ISO影像文件,并如图所示修改网络适配器
![970c9d99-e15a-432d-8d95-97fb491a24fd]()
登录并升级权限
roo honey su - honey
设置
蜜罐信息配置:
蜜罐IP:192.168.200.123 192.165.200.124
广播地址:192.168.127
蜜网网段:192.168.200.0/25
蜜网网关管理配置:
蜜网网关IP:192.168.200.8
子网掩码:255.255.255.128
路由IP:192.168.200.1
seedback IP:192.168.200.8检验配置是否成功
![111]()
检测蜜网是否能满足需求
在WinXPattacker中,点击Opera,输入https://192.168.200.8,登录并修改密码(含特殊符号、大小写,数字。不可小于8位)
![1ffab6ff-773b-4c35-911f-49e7a83542bb]()
![2bd6d49f-13ee-4396-906b-644d45088cb1]()
在honetwall中输入tcpdump -i eth0 icmp
在kali中pingWinXPattacker的IP,可以看到kali和蜜网网关都有数据来源
![658d2081-3783-444b-b222-4c894ff4ab1a]()
![78532f87-7f08-42a9-a9b3-8c628dcf07a4]()
实验成功
2.学习中遇到的问题及解决
-
问题1:视频太糊,很多命令看不清楚
-
问题1解决方案:一开始我反复暂停、放大屏幕,甚至截图下来用图片处理软件锐化,但还是看不清。后来意识到,与其死磕模糊的画面,不如自己去搜索这些命令的常见用法。比如看到视频里在配置网络,我就去查 “Linux 配置 IP 地址命令”,知道了 ifconfig和 ip addr 的用法;看到在设置路由,就去查 “Linux 添加默认网关”。
-
问题2:安装靶机时,命令输出与视频输出不一样
-
问题2解决方案:先是担心安装中是否出现了某种问题,卸掉重新安装,但问题依旧存在,后来借助ai软件,判断这种情况是否有影响,在得到不影响的回答后继续进行下一步。
-
问题3:kali鼠标消失,操作较为困难
-
问题3解决方案:上网搜集资料询问大模型,通过更改虚拟机的硬件兼容性解决。
-
问题4:ipconfig和ifconfig
-
问题4解决方案:一开始不知道为什么同样是查看和配置网络接口命令但是一个用ipconfig另一个用ifconfig,后来查找资料发现ipconfig是Windows 系统的命令,二零一个是linux系统的命令。
3.学习感悟、思考等)
目前我刚开启攻击机与靶机建立、蜜网网关搭建的学习,尚未深入探索核心技术,仅完成了基础环境的初步搭建。这段初期学习让我感受到网络安全实操的严谨性,从攻击机系统安装、常用工具部署,到靶机的基础配置,每一个细节都可能影响后续操作。我初步了解到攻击机与靶机是攻防演练的基础,蜜网网关则承担着防御监测的核心作用。虽然过程中遇到了网络配置等简单问题,但也让我意识到实操与理论的差异。后续我将逐步深入学习,扎实掌握基础操作,为后续攻防学习和网关搭建打下坚实基础,慢慢理解网络安全“知攻善守”的核心逻辑。





















浙公网安备 33010602011771号