当前位置: 首页 > news >正文

20252918 2025-2026-2 《网络攻防实践》第1周作业

1.知识点梳理与总结

蜜罐、蜜网与蜜网网关概念

  • 蜜罐:是一类专门作为攻击诱饵的安全应用程序,用于主动吸引攻击者入侵。通过对攻击行为进行全程监测,可分析攻击手法、挖掘新型漏洞,同时收集攻击工具、攻击流程及相关行为信息。
  • 蜜网:由多个蜜罐通过网络互联构成,可模拟真实的大型网络环境,用于诱捕攻击、完整观测入侵过程,并检验现有安全防护机制的有效性。
  • 蜜网网关:是第三代蜜网技术的核心组件,作为透明化的攻击捕获与分析平台,配合部署在蜜罐上的Sebek工具,实现攻击行为的采集、记录与分析。

蜜网网关在网络攻防实验中承担关键作用,核心工作机制如下:

  • 网桥功能:以桥接模式工作,扩展原有局域网,使内网主机能够正常访问蜜网中的蜜罐。
  • 网卡配置:通常需要配置三块网卡:一=块以桥接模式提供外部对蜜网的访问;一块以仅主机模式构建蜜网;另一块以仅主机模式用于网关的控制端管理。
  • 蜜罐IP配置:在网关中指定蜜罐主机IP,多台蜜罐IP以空格分隔。
  • 网络参数配置:对蜜网所在网段进行设置,包括广播地址、CIDR网段等。
  • 透明监控:作为透明网关,在不影响攻击感知的前提下,实现对攻击流量与行为的持续监测和分析。

三种模式的概念特点

  • NAT模式:共享宿主机IP。
  • Host-Only(仅主机):仅和宿主机互通,完全隔离,不能上网。
  • 桥接模式:虚拟机变真实设备,有独立IP,局域网可直接访问。

2.网络拓扑图

AAA.drawio

3.实验过程

打开VMware Workstation虚拟网络编辑器,配置host-only,不使用DHCP动态分配IP:
1
配置NAT:
2
3
seed配置:
4
检查seed虚拟机IP:
5
Metasploitable_ubuntu配置:
6
手动编写:
7
检查,发现配置成功:
8
密网网关配置:
安装Roo虚拟机,其中需要注意的是在创建虚拟机的时候,不能直接选择镜像,而是要创建结束后再手动选择文件。
9
成功后,一一配置:
Mode and IP Information配置:
10
11
12
13
Remote Management配置:
14
15
16
17
18
检查是否成功:
19

4.实验验证

访问密网网关测试:
20
21
22
ping测试:
攻击机winxp去ping metaploitable_ubuntu:
23
seed去ping metaploitable_ubuntu
23-2
在密网网关开启监听:
24
监听到数据包:
24

5.学习中遇到的问题及解决

  • 问题1:Roo密网虚拟机启动失败
  • 问题1解决方案:重新新建虚拟机,在创建成功之后再挂载镜像文件。

6.学习感悟、思考等

通过本次攻防实验,我在虚拟机环境中完整搭建了一套蜜罐网络体系,深入实践了攻击机、靶机与蜜网网关的协同配置,并掌握了利用网卡混杂模式捕获攻击流量的关键技术,对蜜罐系统的运行机制建立了系统性的认知。

实验过程中,我重点学习了ROO蜜网虚拟机作为蜜网核心网关的核心定位。通过动手配置,我理解了其通过限制外联流量防止蜜罐被滥用、全量记录攻击数据、深度还原攻击链路的工作机制,完成了虚拟机环境搭建、双网卡配置及蜜网组网操作。

此次实验不仅培养了我的网络攻防实战基本能力,更让我认识到蜜罐技术的独特价值,为后续开展更复杂的渗透测试与防御研究奠定了坚实的技术基础。

http://www.jsqmd.com/news/512527/

相关文章:

  • VMware 虚拟机安装--urbutun3种下载的镜像选择指南
  • Clawdbot优化升级:提升Qwen3:32B代理网关性能与稳定性的方法
  • 光伏PV三相并网逆变器MATLAB仿真模型:高效功率输出与稳定直流母线电压
  • RP2040嵌入式视觉平台:轻量级MIPI/并行摄像头采集方案
  • RP2350A开发板硬件设计与电源架构解析
  • msjint40.dll文件丢失不可怕 免费下载修复方法分享
  • 2026年上海房产律师推荐:房产继承分割难题高性价比律师与避坑指南 - 十大品牌推荐
  • 从Demo到实战:手把手教你定制Cartographer的Launch和Lua配置文件(Gazebo仿真版)
  • 手机号逆向查询QQ号:3步快速找回遗忘账号的终极指南
  • ESP32 cam (3)http协议 上传图片给电脑flask服务器 - MKT
  • 聊聊菲尔格林产品的优势,2026年干冰清洗机选购哪家好 - myqiye
  • IT 补丁管理的8大深坑,如何破解?
  • CNN架构解析:TranslateGemma模型中的卷积神经网络应用
  • 告别机械音!Qwen3-TTS实测:97ms低延迟生成真人级语音
  • 短视频种草新时代:传声港新媒体平台五大平台赋能品牌增长新引擎 - 博客湾
  • 刚学完苍穹外卖,大模型就杀到家门口了?传统后端开发何去何从,我该转型Agent吗?
  • 通义千问1.5-1.8B-Chat-GPTQ-Int4:Win11右键菜单改回Win10风格——操作指南与原理讲解
  • 讲讲2026年专业的欧亚联盟EAC认证机构,荣仪达有啥优势 - mypinpai
  • [特殊字符] GLM-4V-9B系统集成:与现有CRM系统的对接实践
  • MicroPython嵌入式开发实战:GPIO/UART/I2C外设控制与低功耗设计
  • 分析AI搜索优化,南方网通讯灵AI性价比和效果究竟如何? - 工业品网
  • STM32 + RTOS移植成功率提升300%的关键动作(基于ARM Cortex-M3/M4/M7的8项寄存器级校验清单,含MPU配置checklist)
  • 谁懂!京东e卡到底怎么用啊!!!
  • Swift面试题2024:从基础到高阶的全面解析
  • AI+医疗工程化:模型上线到医院内网前,要补哪些系统能力?
  • 从GCN到GNN:图神经网络的核心演进与工业级应用剖析
  • nlp_structbert_sentence-similarity_chinese-large应对对抗性文本攻击的鲁棒性分析
  • 聊聊菲尔格林的售后响应速度快吗,价格和服务匹配吗? - 工业品牌热点
  • 企业内部智能体,能不能实现代码的自动编写、测试和运维?
  • Nanbeige 4.1-3B效果展示:同一问题下极简风vs像素风AI交互体验对比分析