内网实验1:虚拟机搭建内网环境


概述

  一口吃不成胖子,进行内网实验还是要一步步来。
  注意事项:存储虚拟机文件的移动硬盘不要直接拔,一定要关掉虚拟机以后再拔。不然会造成虚拟机损坏,目前已经在重新下载解压Win7虚拟机了。

  实验计划:1.桥接两台主机,Kali攻击机、Win7靶机,测试ping连通性。
2.增加两台内网主机,Win7靶机增加Nat模式,测试三台内网主机的ping连通性,以及Kali攻击机与两台内网主机的非连通性。

  实验核心:VMware的虚拟网络编辑器设置。VMware虚拟机的网络适配器设置。
在这里插入图片描述

  实验准备:宿主机运行输入services.msc,开启VM的相关服务。
  网络情况:手机热点。宿主机IP信息:

无线局域网适配器 WLAN:
	IPv4 地址 . . . . . . . . . . . . : 192.168.43.56
	子网掩码  . . . . . . . . . . . . : 255.255.255.0
	默认网关. . . . . . . . . . . . . : 192.168.43.1

  内网主机情况:
Win7外网服务器:初始口令hongrisec@2019
Win2k3域成员:初始口令hongrisec@2019,修改口令为hongrisec@2020
Win2008域控:初始口令hongrisec@2019,修改口令为hongrisec@2020


实验1:桥接两台主机-完成

  实验目标:Kali攻击机能够访问Win7靶机的Web服务。
  适配器设置:Kali网络适配器:VMnet0。Win7网络适配:VMnet0。
  设置静态IP地址:

宿主机:192.168.43.56
Kali攻击机:192.168.43.57
Win7靶机:192.168.43.100

  1、Kali主机网络配置,编辑/etc/network/interfaces设置静态IP地址。
  网络情况:可以ping通宿主机,但不能ping通baidu.com,返回“域名解析暂时失败”,重启网络也不行。

# The loopback network interface
auto lo
iface lo inet loopback

#auto eth0
#iface eth0 inet dhcp

auto eth0
iface eth0 inet static
address 192.168.43.57
netmask 255.255.255.0
gateway 192.168.43.1

  2、Win7主机网络配置,关闭防火墙。设置静态IP地址如下。
  网络情况:可以ping通宿主机和Kali机,但Win7无法被ping通。能访问Web服务即可。
  靶机的phpstudy.exe启动报错,备份Win7的www目录文件,删除phpstudy目录。
从宿主机拖拽phpstudy_x64_8.1.1.2.exe安装包重新安装,启动服务,替换www文件。

  Web服务:宿主机和Kali都能访问到192.168.43.100的Web服务。
在这里插入图片描述


实验2:内网主机的连通性和非连通性-完成

  实验目标:Win7能ping通Win2k3、Win2008。Kali无法ping通Win2k3、Win2008。
  适配器设置:Kali网络适配器:VMnet0。
Win7网络适配器:VMnet0、添加网络适配器选择自定义VMnat8(NAT模式)。
Win2k3网络适配器:自定义VMnat8(NAT模式)。
Win2008网络适配器:自定义VMnat8(NAT模式)。
(注:三台内网主机直接设置成Nat模式时,IP地址是相同的情况)

Win2008主机:192.168.52.138,网关192.168.52.2。
Win2k3主机:192.168.52.141,网关192.168.52.2。
Win7主机:192.168.70.144,网关192.168.70.2。

  1、需要为Win7配置静态IP地址。
  连通性测试:Win7可以ping通两台内网主机,也能ping通Kali。
(注:实验1设置的网络是“本地连接”,实验2设置的网络是“本地连接4”,对应桥接和Nat)
在这里插入图片描述

  2、测试Kali连通性,肯定ping不通内网主机嘛,测试之后发现的确如此。
(注:从实验1到实验2,Kali和宿主机都是无法ping通Win7的,但可以访问Web服务)

  那么,内网的环境到此为止搭建完成,可以访问Win7靶机的Web服务进行打点啦。
在这里插入图片描述


相关推荐
©️2020 CSDN 皮肤主题: 大白 设计师:CSDN官方博客 返回首页