20199327 2019-2020-2 "práctica ataque a la red y la defensa", la segunda semana de trabajo

listo

preparación intelectual

El maestro de aprendizaje para subir archivos a configurar el entorno.

Se ejecuta en una máquina de software de conexión de red de sistema operativo virtual de VMware de tres maneras:

  1. el modo de puente (puente): En el modo de puente, VMware simular una tarjeta de red virtual para el sistema cliente, el principal
    sistema para los sistemas cliente es el equivalente de un puente. El sistema parece tener su propia tarjeta de cliente como
    su propio conectados directamente a la red, lo que significa que el sistema cliente directamente visibles al exterior;

  2. traducción de direcciones de red (NAT): En este modo, el sistema cliente no puede conectarse a la red propia, sino que debe
    de traducción de direcciones de red para el sistema transceptor de clientes de todos los paquetes de datos entrantes y salientes a través del sistema anfitrión. De esta manera,
    el sistema cliente no es visible al exterior.

  3. el modo de anfitrión (Host-Only): De esta manera, el principal sistema simula un conmutador virtual, todos los huéspedes
    del usuario por el sistema de los conmutadores de red. De esta manera, si el sistema primario está conectado con una red pública IP
    de Internet, el sistema que el cliente sólo puede utilizar IP privada.

descargar lista

  1. VMware Workstation descarga, ha sido sometido a una pre;

  2. VM_Win2kServer_SP0_target.rar;

  3. VM_WinXPattacker.rar;

  4. SEEDUbuntu9_August_2010.tar;

  5. roo-1.4.hw-20090425114542.iso;

2 a 5 por encima de Baidu compartiendo nube de la maestra.

establecer

Topología de red de la figura.

configuración de la máquina virtual

  • editor de configuración de red virtual

  • otras máquinas virtuales de importación

Otra conducta similar.

  • problema

Debido a su propia comprensión del problema, no es bueno durante el proceso de edición, después de la finalización de todos los problemas de instalación más tarde, sin poder hacer ping a cada máquina virtual, la miel no puede acceder a la página porque se describe más adelante. Por lo tanto, volverá a examinar y configurar

  • La distribución del peso

El énfasis cambia la dirección IP propia

Configuración de la instalación Honeywall

Proceso de instalación

  1. En VMware File -> New Virtual Machine

  2. Seleccione Instalación personalizada

  3. De compatibilidad de hardware 6.5-7.x elecciones

  4. Instalar el sistema operativo más adelante

  5. El sistema operativo del cliente es Linux, y la versión anterior CentOS5

  6. nombre de la máquina virtual y la ubicación de la costumbre

  7. El número predeterminado de procesadores puede ser

  8. 512 MB de memoria en vez

  9. Las conexiones de red que utilizan NAT

  10. LSI Logic

  11. Crear un nuevo disco duro virtual

  12. El tamaño máximo del disco 8G, almacenado como un solo archivo

  13. Añadir dos tarjetas de red, el adaptador 2 se establece en el modo de sólo alojamiento, el adaptador 3 se establece en NAT, especifique la ruta de CD / DVD es el archivo de ruta Roo-1.4.hw-20090425114542.iso

proceso de configuración

  1. máquina virtual de inicio Honeynet, introduzca la siguiente interfaz de instalación. Tipo de la tecla Intro para iniciar la instalación, se instala el software Honeywall, entrar en la pantalla de inicio de sesión

  2. Iniciar sesión Honeywall, nombre de cuenta Roo contraseña de miel y raíces adquieren privilegios después de entrar la contraseña del usuario entrará en la interfaz de configuración

  3. Seleccionar Configuración 4 Honeywall configure

  4. Configuración Seleccionar predeterminados

  5. Configuración Honeywall 4 reselección, siga los siguientes pasos

6. Seleccione 5 Difusión LAN Dirección

7. Seleccione 6 LAN CIDR Prefijo

8. retorno a la pantalla de selección de configuración principal 4 Honeywall, y seleccione 2 de gestión remota

Dirección IP 9. Seleccione Gestión 1

10. Selecciona 2 Gestión de máscara de red

11. Seleccione Management Gateway 3

12. Seleccione 7 Manager, se proporciona para administrar Honeywall controlar a distancia rango IP terminal, de llenado en formato CIDR, puede haber varios segmentos de red IP, separados por espacios

configuración del servidor 13.Sebek, regreso a la selección de la interfaz de selección principal 4 Honeywall de configuración 11 Sebek

14. La selección del puerto de destino es 1101, la opción de procesamiento de paquetes Sebek para seleccionar la gota

práctica

  • El acceso remoto Acceso https://192.168.200.8 192.168.200.2 en esta máquina virtual, y cambiar las contraseñas

  • Atacar en una máquina honeypot ping IP host virtual

  • Escuchar para paquetes ping ICMP a través de la interfaz de red externa y el puerto de red en Honeywall

La resolución de problemas

  • Linux en el acceso a la cuenta de dirección de ifconfig IP de la máquina;

  • Direcciones diferentes bandas de la máquina virtual no puede ser cruz-ping, los otros blog de la solución de referencia, enlace a https://blog.csdn.net/ChengTong007/article/details/81777656;

  • Al entrar en la trampa, por primera vez directamente en el menú, a continuación, los problemas surgen cuando un cheque se introduce por la declaración;

    cd / usr / sbin
    ./menu

resumen

Esta muy prácticas el trabajo práctico, tener algunos de los conceptos básicos de la red metro se ha utilizado, en el momento del yo no puede ir, ver a los estudiantes Sun QiLong proceso de aprendizaje y explicar esta muy agradecido. A través de esta práctica tenemos una aplicación más flexible de las redes de conocimientos básicos para mejorar su capacidad práctica.

Supongo que te gusta

Origin www.cnblogs.com/waxxx/p/12467143.html
Recomendado
Clasificación