《网络攻防》第八周学习总结

一、网络攻防环境的搭建与测试

这里搭建的环境包括四台虚拟机,分别是linux攻击机kali、linux靶机metasploitable2-linux、Windows攻击机winxpattacker、Windows靶机Windows xp professional

搭建环境时,首先将他们安装到vmware中,然后测试相互之间是否能连通

1、分别查看四台机器的IP地址

(1)查看kali的IP
1115762-20170421211256040-922168725.png

(2)查看metasploitable2-linux的IP
1115762-20170421210522462-1137247134.png

(3)查看winxpattacker的IP
1115762-20170421210556524-1603847119.png

(4)查看Windows xp professional的IP
1115762-20170421210647993-2047671862.png


2、测试连通

(1)靶机(Windows)ping攻击机(Windows)
1115762-20170421210850181-680726575.png

(2)靶机(Windows)和攻击机(Linux)
1115762-20170421210916102-1636195782.png

(3)靶机(Linux)和攻击机(Windows)
1115762-20170421211000290-1149443897.png

(4)靶机(Linux)和攻击机(Linux)
1115762-20170421211024962-2034826924.png

测试结果四台机器都能连通


二、中间人攻击

1、修改/proc/sys/net/ipv4/ip_forward的值为1

这里使用vim编辑会报错
1115762-20170421215327727-522109336.png

因为proc这个目录是一个虚拟文件系统,它放置的数据都是在内存中,本身不占有磁盘空间,所以使用vim编辑后会出现E667 同步失败,正确的修改方法是使用echo。
1115762-20170421215527259-136261389.png

参考资料:
http://blog.csdn.net/xyw_blog/article/details/16986705

2、设置ssltrip

1115762-20170422094356931-836887864.png

3、使用ettercap进行中间人欺骗

1115762-20170422115700837-1296469498.png

这一部分首先遇到的第一个问题是IE浏览器的版本问题
在Windowsxp里面默认装的是IE6,但是IE6并不支持HTTPS,所以无法测试效果

然后我将IE6升级为了IE8,这是Windowsxp支持IE的最高版本
在没有进行中间人攻击之前,打开网站默认使用的是HTTPS
1115762-20170422115341618-1327635018.png

在进行中间人攻击之后,会发现默认使用的协议变成了HTTP
但是这里会提示证书不安全
1115762-20170422114229524-2080556944.png

打开百度时,地址栏会显示http://www.baidu.com,但实际上是无法打开的
这里我分别测试了百度、淘宝和腾讯的网站,只有腾讯的网站能打开
1115762-20170422114853274-274620328.png
1115762-20170422114933118-1620796004.png
1115762-20170422115011493-90431610.png

停止攻击后可以正常打开
1115762-20170422115225509-1645143767.png


思考感悟

课程学习到后期,如果用一个字来形容现在的感觉的话,那就是”疲“
过了两个月,学期开始时对这门课程的热情和兴趣在慢慢消退,取而代之的是一些迷茫,也许这就是所谓的瓶颈期吧
我想这些迷茫主要来自于两个方面:
1、教学视频介绍的工具很多,能用、会用的工具却没有几个,走马观花一样的看了很多东西,仔细想想好像又没学到多少
2、学过的工具没有真正用于实践,如果学过的东西不会用,那学了又有什么用
课程的框架已经大致了解了,再往下,应该是在实践上有所突破了


学习进度条

发表博客数量kali视频学习网络攻防教材内容学习
目标15篇38个视频共12章 (网络攻防技术与实践)
第一周1/15实验楼linux教程实验楼linux教程
第二周2/15视频1-5第1、2章
第三周4/15视频6-10第3章
第四周6/15视频11-15第4章
第五周7/15视频16-20第11、12章
第六周8/15视频21-25第5、6章
第七周9/15视频26-30第7章
第八周10/15视频31-35第8章


参考资料:

http://blog.csdn.net/xyw_blog/article/details/16986705


转载于:https://www.cnblogs.com/1693wl/p/6734024.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值