20251909-2025-2026-2 《网络攻防实践》实践一

1.知识点梳理与总结

1.1虚拟机网络的连接模式

桥接模式:虚拟机通过虚拟网卡直接连接到物理网络,与宿主机同网段,拥有独立的MAC地址和IP

NAT模式:虚拟机ip为私有地址,所有进出流量由NAT设备做地址转换,虚拟机可以连接外网但是对外不可见

仅主机模式:虚拟机仅能与宿主机及同网段其他 Host-only虚拟机通信,完全隔离于外部网络

1.2 计网相关知识点

子网掩码:

二进制为1的位对应IP地址的“网络部分”,二进制为0的位对应IP地址的“主机部分”。通过与ip地址相与可以得到该主机所处网段

网关(Gateway)

本质是一个网络连接到另一个网络的“出入口”设备(通常是路由器),用于转发不同局域网之间、或局

域网与互联网之间的数据。

1.3 蜜罐技术

技术的核心原理在于利用精心设计的虚假系统或服务来吸引潜在的攻击者,并通过监控和记录这些攻击行为,收集攻击者的信息、策略和方法。具体来说,蜜罐通常被配置为看似具有潜在价值的系统或服务,但实际上并不包含任何真实的数据或敏感信息。当攻击者尝试入侵蜜罐时,其活动将被实时监控和记录,从而为安全团队提供宝贵的情报和分析数据。

蜜罐 第二列
蜜网 采用了技术的蜜罐,把蜜罐主机放置在防火墙的后面,所有进出网络的数据都会通过这里,并可以控制和捕获这些数据,这种网络诱骗环境称为蜜网。
攻击机 用于发起网络攻击的主机。本环境中包括Kali Linux、WinXPattacker两台攻击机。可以进行网络扫描、渗透攻击、程序逆向分析,密码破解,监视、反汇编和编译等功能。
靶机 受攻击的主机设备
蜜网网关 蜜网提供的一个作为透明网关的攻击行为捕获与分析平台。

2 实验流程

2.1 实验网络拓扑图

新:
image

旧:
image

2.2实验平台VMware Workstation

首先进行网络配置打开虚拟网络编辑器进行网段配置,将Vmnet1设为仅主机模式,子网地址配置为192.168.200.128,子网掩码为255.255.255.128,并取消DHCP服务(固定靶机ip方便攻击)
image

将Vmnet8设置为NAT模式,子网地址为192.168.200.0,子网掩码255.255.255.128,再点击NAT设置,将网关ip配置为192.168.200.1,最后点击DHCP设置,将动态分配的IP地址范围设置为192.168.200.2-192.168.200.120

image

2.3各个靶机配置

ubuntu 靶机ip配置
ip:192.168.200.123
子网掩码 255.255.255.128
image

image

win靶机配置
ip:192.168.200.131
子网掩码 255.255.255.128
image

2.4攻击环境配置

kali linux 2023 amd64配置

由于本科阶段已使用过kali系统故跳过
kali ip:192.168.200.4

seedubuntu配置

ip:192.168.200.3

win攻击机配置

ip:192.168.200.2

2.5 honeywall设置

1.配置蜜罐的ip

2.配置其子网掩码

image

3.配置通往靶机的监听陷阱(即靶机)

image

image

4 配置蜜网程序运行的端口
image
5 配置处理数据包方式
image

余下配置步骤同理。不再展示
ifconfig查看蜜罐网络配置:
image
配置完成!

在win攻击机上访问蜜罐ip,进入管理界面如图
8
在图形化界面可以方便地修改配置以及监听经过honeywall的流量。

2.6 测试联通性与监听功能

在kali上分别测试 ubutu靶机以及蜜罐
靶机:
微信图片_20260317184139_158_2
蜜罐:
微信图片_20260317184158_159_2
均可ping通

随后设置蜜罐监听服务
输入指令 tcpdump -i eth0 icmp
再次通过kali ping ubuntu靶机

查看honeywall监听结果
微信图片_20260317184119_157_2
成功监听!

3.学习中遇到的问题及解决

  • 问题1:kali无法访问honenywall的管理界面
    如图
    7

  • 原因分析
    核心问题是浏览器与目标服务器(honeywall)之间的 TLS/SSL 协议版本不兼容。
    Firefox 现在默认要求至少 TLS 1.2 或更高版本, honeywall 管理界面只支持老旧的 TLS 版本 TLS 1.0。Kali 2023 自带的浏览器(Firefox)已经禁用了这些不安全的旧协议,所以连接会直接失败。

  • 验证猜想:
    键入nmap --script ssl-enum-ciphers -p 443 192.168.200.8查看,列出目标服务支持的所有 TLS 版本和加密套件,可以看到加密套件安全性为1024位RSA的密钥,现今的条件下已非常不安全,故被替代!与猜想相符
    image

  • 问题1解决方案:改用winpattacker自带的ie浏览器进行访问(不知道算不算解决方案哈哈,或者安装旧版本kali)
    8

  • 问题2:vim修改ubuntu靶机时使用十分生硬

  • 问题2解决方案:改用nano编辑修改/etc/rc.loacl文件中的网络设置
    争取以后的学习中能够熟练运用vim编辑器!
    image

4.学习感悟、思考

本次实验学习了攻击机、靶机和蜜网网关等攻防中常用概念,通过拓扑图以及实验中的动手环节,增强了我的实践能力。

  • 本科时因为一些原因,在网络攻防领域浅尝辄止,现在在掌握了一定计算机网络以及操作系统底层基础知识的条件下争取培养兴趣,能够更深入地了解攻防技术,学习各个攻防领域地技能,甚至帮助以后的就业
  • 通过这次的实验完成了环境搭建为后面的实验完成了必要的条件,同时也增强了我探索思考解决问题的能力。颇有意义!
posted @ 2026-03-17 19:59  施为乐  阅读(25)  评论(0)    收藏  举报