20252812 2025-2026-2 《网络攻防实践》第1周作业
20252812 2025-2026-2 《网络攻防实践》第1周作业
1.知识点梳理与总结
《网络攻防技术与实践》的第二章主要有虚拟化实验环境介绍、实验环境配置、活动与竞赛介绍这三部分内容。在虚拟化实验环境介绍这部分中,作者指出,对于基础的网络攻防能力锻炼需求,并不需要实际的大量硬件资源,只需要一台高性能笔记本电脑,在此基础上虚拟出一些机器来,构建出完整的实验环境就行了。第二部分,也就是2.2网络攻防实验环境配置这一部分是本章重点。在这一部分,作者提出了一种他提倡的虚拟攻防环境架构。在这种架构下,有六台机器──作为靶机的Linux Metasploitable、WinXP Metasploitable,既可作为攻击机又可作为靶机的SEED VM,作为攻击机的Back Track4、WinXP Attacker,以及作为蜜网网关的HoneyWall。Host-only模式下的VMnet1作为靶机网段,将两台靶机连入此网段;NAT模式的VMnet8作为攻击机网段,将两台攻击机以及SEED VM连接到此网段;而蜜网网关通过桥接方式连接靶机网段和攻击机网段。桥接模式意味着网络接口根据数据链路层中的地址(MAC地址)对数据包进行转发。在第二章的第三部分,作者提到黑客领域内有Black Hat和Defcon这两种大型会议,前者更注重安全技术的演讲与培训,而后者像是黑客社区的大聚会。我们熟知的CTF比赛起源于Defcon会议。
2.攻防环境搭建详细过程
1. 配置虚拟网络
使VMnet1的IP地址为192.168.173.128/25,作为靶机所属子网,把VMnet8的IP地址设为192.168.173.0/25,作为攻击机所属子网。


为了使我的计算机能与相应子网下的虚拟机通信,我在控制面板->网络连接中更改我的计算机在虚拟网络方面的IP地址。
- 将VMnet1对应的IP地址设为192.168.173.227。
- 将VMnet8对应的IP地址设为192.168.173.106。
![image]()
![image]()
我规划的网络拓扑结构图如下。
![image]()
Windows XP和BT5R1作为攻击机,连接到VMnet8;SEED_ubuntu和Metasploitable_ubuntu作为靶机,连接到VMnet1。蜜网网关是这两个虚拟网络之间的桥梁,它的eth0接口连接VMnet8,而eth1接口连接VMnet1,eth2作为管理接口,具有192.168.173.48这个IP地址。
2.安装虚拟机
(1)安装WindowsXP攻击机
首先,我安装、配置WindowsXP虚拟机。把从网盘上下载好的虚拟机磁盘文件放到我自己的电脑中的指定文件夹,然后用VMware打开其中的vmx文件(虚拟机配置文件),就得到了下图。

在VMware的虚拟机设置中将WindowsXP连接到VMnet8,这是攻击机所属子网。

在控制面板中找到与TCP/IP相关的设置,在其中设置IP地址为192.168.173.61。

WindowsXP虚拟机是进行各类网络扫描、渗透攻击、程序逆向分析的虚拟机。这台机器上有反编译工具、反汇编工具、监视工具、扫描工具、渗透工具、脱壳和加壳工具、密码学工具,是功能齐备的攻击机器。上面有一个名为ollydbg的反汇编工具,这是运行于Windows平台的32位反汇编与动态调试工具,它结合了静态和动态调试方法,具有可视化界面。ollydbg可以识别所有Borland和Microsoft格式的调试信息,这些信息包括源代码、函数名、标签、全局变量、静态变量。
(2)安装BT5R1虚拟机
BT5R1是我打算安装在VMware中的第二台攻击机。为安装它,我把它的依赖文件从压缩包解压到我指定的文件夹中。

打开VMware,选择虚拟机依赖文件中的vmx文件,即可将BT5R1导入到VMware。

打开BT5R1前,先在设置页面设置它连接到VMnet8。

开启BT5R1,用ifconfig命令查看其网络接口情况。发现IP地址为192.168.173.65/25,符合要求。说明它自动获取到了VMnet8中的可用IP地址,我不用配置它了。

BT5R1名称中的BT5指Back Track5,Back Track是流行的用于渗透测试和安全审计的Linux发行版本,在此Linux系统中有上百种预先安装好的工具、软件,并且确定能够完美运行,因此提供了一个强大的渗透测试平台。这台机器有个名为arp-scan的软件,其作用是在局域网内通过ARP协议对主机进行扫描。我感觉这个软件可被用于获取局域网内的主机的数量及其MAC地址。
(3)安装seed-ubuntu虚拟机
seed-ubuntu是我计划安装的第三台虚拟机。它既可作为靶机也可作为攻击机。我打算把它安装在靶机网络(VMnet1)中,使它在多数情况下充当靶机。安装之前,我把它的虚拟磁盘文件等解压到本地。

把seed-ubuntu导入到VMware。

开机前,在设置中使seed-ubuntu连接到仅主机网络(VMnet1)。

开机后,发现seed-ubuntu有lo、eth6两个接口,lo为本地环回测试接口,因此eth6为连接到仅主机网络的那个接口。于是我通过修改/etc/network/interfaces文件编辑这个接口。

在设置中也针对eth6进行相应修改。

重启虚拟机后,用ifconfig检查网络配置,发现IP地址配置成功。

seed-ubuntu是美国纽约雪城大学的Wenliang Du教授领导开发的具有信息安全教育功能的操作系统,能为信息安全学生和技术爱好者提供一套完善的实践训练资源。这台虚拟机可被用于开展seed实验。由于这台机器上有Wireshark,所以它可被用于开展网络监听。seed-ubuntu中有个重要的网络防御软件netwag,它的作用是提供了一个能配置网络防火墙的图形用户界面。netwag具有网络诊断、流量监控、进行协议分析、开展端口扫描、输出诊断报告的功能。
(4)安装Metasploitable_ubuntu
我要安装的第四台虚拟机叫Metasploitable_ubuntu,我要将其安装在VMnet1中,和SEED虚拟机放在同一网络里。首先,我将与这台虚拟机有关的文件解压到自己的文件夹中。

在VMware中,选择vmx文件,进而打开虚拟机。

在虚拟机设置中,让Metasploitable_ubuntu连接VMnet1。

开机。然后用vim编辑器编辑/etc/rc.local,添加网络配置信息。其中route add default gw指默认网关。

重启后用ifconfig验证配置,发现网络配置成功。

Metasploitable_ubuntu是专用于被攻击的靶机,它包含旧版本的tomcat、旧版本mysql等有漏洞的软件包,还存在弱口令等不安全配置。因此可以将其作为靶机,使用其他机器上的Metasploit对其进行攻击,达到练习网络攻击的目的。这台机器上有个重要的防御软件叫ufw,它是Ubuntu系统使用的默认防火墙配置工具,支持IPv4、IPv6。通过ufw,可以实现根据协议、端口对数据包进行过滤,还可以开启指定端口。
(5)安装蜜网网关
安装蜜网网关并不像安装前面几台虚拟机那样方便,而是会麻烦一些。需要从光盘映像开始安装。在VMware中选择新建虚拟机,然后选择蜜网的光盘映像。

接下来设置主机名、用户名、口令。随后设置蜜网网关在VMware中的名称以及存储位置。

接下来设置CPU个数为1,且设置内存大小=4392MB。暂时选择网络类型为NAT,后续要添加两块网卡。

把I/O设置为BusLogic,把磁盘类型确定为SCSI,随后确定磁盘的大小为20G,并选择将磁盘存储为单个文件。接着安装过程就结束了。
开机前,对蜜网的网络接口进行配置,在原有的NAT接口的基础上增加一个NAT接口、一个仅主机接口。

在root权限下,输入menu并回车,即可进入蜜网配置界面。先开始选OK,然后选择Honeywall Configuration。

随后进入Mode and IP Information,以设置模式和IP信息。

随后选择Honeypot IP Address,在其中配置蜜罐信息,蜜罐的IP地址为两个靶机的IP地址:192.168.173.249、192.168.173.152。

将LAN Broadcast Address设为VMnet8的广播地址:192.168.173.127。

把LAN CIDR Prefix设置为VMnet8的网络地址:192.168.173.0/25。
返回上一级菜单,选“2 Remote Management”,随后进入Management IP,在这个配置中输入192.168.173.48/25,这是VMnet8中的一个可用IP地址。

在Management Netmask中将掩码设为255.255.255.128。

在Management Gateway中,将默认网关设置为192.168.173.106,这是我的物理主机连接到VMnet8这个网络的网络接口的IP地址。

进入“7 Manager”,在其中把网络地址设为192.168.173.0/25。

返回上级菜单,然后进入“11 Sebek”。把对应的IP地址设为192.168.173.48。

把UDP端口号设置为58617,这是我随意想到的数字。

在接下来弹出的菜单中,选“1 Drop”。随后退出菜单,蜜网的配置过程就完成了。
在WinXP虚拟机上输入[https://192.168.173.48/],就可以看到蜜网对应的网站。设好口令后,可以进入网站内部。

蜜网网关是整个虚拟实验环境中最关键的功能部件,提供了一个监控、检测、分析网络攻击行为的平台。该网关起到了连接攻击机网络和靶机网络的作用,攻击机对靶机开展的一切行为都会被蜜网网关捕获到。这台虚拟机上有一个关键的防御软件叫Snort,它提供了一整套入侵检测系统。Snort通过libpcap库捕获网络流量,可以进行实时分析,可以留下日志,对端口扫描、DDoS等威胁有良好的检测作用。
3.连通性测试
让VMnet1中的两台靶机互相ping,发现能连通。


让VMnet8中的两台攻击机互相ping,也发现能ping通。


在安装蜜网之前,攻击机和靶机之间无法互相ping。有了蜜网,攻击机和靶机可以相互ping,蜜网还可以从中搜集信息。为了进行测试,首先,在蜜网网关上执行tcpdump -i eth0 icmp,表示让蜜网在eth0接口捕获ICMP协议的报文。然后让Back Track 5去ping Metasploitable_ubuntu,Back Track 5的终端上显示的内容如下图。

蜜网的终端上显示了8个ICMP报文,有4个请求报文和4个回答报文。这说明蜜网确实连通了攻击机和靶机。

3.学习中遇到的问题及解决
- 问题1:蜜网网关无法被正常安装,因为在安装时提示Error Partitioning。
- 问题1解决方案:安装蜜网网关时,确保为其内存分配1GB以上空间、为其磁盘分配20GB以上空间。
- 问题2:蜜网网关的图形化菜单界面不会自动弹出,且无法解析“menu”这个命令。
- 问题2解决方案:采用“su - root”登录根用户,然后再输入menu并回车,就可以进入图形化菜单页了。
4.学习感悟、思考等
本次实验使我认识到了在不同的计算机上配置网络要用不同的方法。对于Windows XP,可以在图形化的控制面板配置其网络连接;对于Metasploitable_ubuntu,要用文件配置网络连接;对于SEED_ubuntu,既要在图形化页面中配置,也要通过编写文件来配置;而对于Back Track 5,根本不用配置它的网络连接,因为它自动选择了一个VMnet8内的IP地址;而对于蜜网网关,要在专门的菜单中配置网络连接。即便都是Linux系统,配置网络的方法也多种多样。因此对于给计算机配置网络,要根据具体的操作系统进行配置,没有统一方法。
对于纯命令行的操作系统,一切都很麻烦──编辑文件不能用记事本,要用vim,而对于vim还要学它的命令。用tcpdump、netwox、iptables等软件也全需要使用命令行。这样的系统没有桌面背景,没有软件界面,也没有易用的系统设置界面,我一开始特别讨厌这样的系统,觉得它比现在的Windows11落后了三十年,但当我学会熟练使用一些命令之后,这种系统就变得亲切了很多,而且我觉得这样的系统的逻辑比图形化系统简单。




浙公网安备 33010602011771号