20221919陈笑宇 2021-2022-2 《网络攻防实践》第1周作业
1.知识点梳理与总结
①熟悉虚拟机的安装和配置,掌握两种虚拟机的创建过程;
②掌握不同虚拟机之间的网络连接方法,学习虚拟机之间网络连接方式的不同;
③HoneyNet的配置和作用;
2.学习中遇到的问题和整体实验过程
- 问题1:使用Kali虚拟机无法ping通windowsXP
- 问题1解决方案:在windowsXP中利用ifconfig查找自己的ip地址,确定好ip地址后再在kali中ping
- 问题2:在windowsxp中无法打开Honeywall的页面
- 问题2解决方案: 检查Honeywall中的网络配置是否错误,从头开始检查,尤其关注ipi地址的配置是否正确。
- 以下是网络拓扑图:
- 1.虚拟机的安装
首先从百度网盘下载所需的虚拟机和镜像文件:
有vmdk文件的可以直接打开虚拟机,而iso文件需要创建虚拟机之后进行配置。
选择打开虚拟机找到相关文件:
打开WindowsXP输入密码:mima1234
选择设置—网络适配器—选择自定义VMnet8
之后安装Ubuntu,选择创建虚拟机,基本按照默认选项,在此处应选择现有磁盘:
之后点击下一步,浏览选择相应的文件
设置好网络适配器为自定义—VMnet8(NAT模式)
最后的虚拟机安装应该有以下几项:
2.蜜罐网络的配置
首先下载好HonheyWall的iso文件
之后在VMware中进行安装,选择创建虚拟机—找到iso镜像文件—进行相关配置,需要添加三个网络适配器并选择不同的模式:NAT、仅主机模式、自定义,之后完成配置。
安装好之后将虚拟机打开,就出现以下界面:
按回车键:
等待相关配置的安装
选择第三个进行虚拟机网关配置,均选择Yes
之后选择第4个
选择第一项模式和IP配置
之后选择2修改配置蜜罐IP
修改为192.168.200.123和192.168.200.124
之后修改广播地址
之后打开虚拟机的网络编辑器查找广播地址
之后在虚拟机中输入192.168.200.127,完成之后回车即可
回到一开始的界面,选择6进行配置:
查看子网IP和子网掩码,输入192.168.200.0/25即可
之后选择第二项本地管理,之后选择第一项配置IP:
之后将其设置为192.168.200.8,同时子网掩码设置为:255.255.255.128
完成第二项设置好之后进行第三项设置:路由设置
之后查找IP地址为:192.168.200.1,输入到虚拟机中
完成之后进行Seback设置,设置为192.168.200.8,udp端口设置为1101
最后完成配置,exit退出,输入ifconfig查看是否配置成功:
之后打开WinXPattack,输入192.168.200.8,看是否能显示出网页:
登录,并修改密码,这里需要记住自己的密码:Cxy123456*
修改成功后有以下页面:
之后回到HoneyWall,输入tcpdump -i eth0 icmp,对该网段进行icmp监听:
之后在windowsXP中查找其IP地址为:192.168.200.4
之后回到kali中ping,并能从Honey中收到数据包:
## 3.学习感悟、思考
本次实验看起来是简单的虚拟机安装和配置,但是其中蕴含着很多知识,包括ip,icmp配置,如何让虚拟机链接在同一网络之中,如何利用攻击机和靶机进行基本的网络攻防实验,这也告诉我们网络攻防的过程不简单,单纯是安装和配置环境过程都比较麻烦,需要我们沉下耐心慢慢的探索。