当前位置: 首页 > news >正文

20252910 2025-2026-2 《网络攻防实践》 第1周作业

20252910 2025-2026-2 《网络攻防实践》第1周作业

一、知识点梳理和总结

  • 本次作业的核心是网络攻防实践环境搭建的相关知识

攻击机:核心作用是模拟各类网络攻击行为,需预装漏洞扫描、渗透测试、端口探测、密码破解等工具,是发起攻击的核心节点

靶机:作为攻击的目标载体,需故意暴露典型漏洞,用于验证攻击手段的有效性,同时可监控攻击行为对系统的影响

SEED 虚拟机:侧重网络攻防的实验分析与教学,集成了完整的攻防实验套件,支持从底层原理到上层应用的攻防技术验证,可用于攻击行为复现、漏洞原理分析、防御方案验证

蜜网网关:核心功能是监控、捕获、分析攻防环境内的网络流量和攻击行为,相当于环境的 “安全审计中心”,可记录攻击源、攻击手段、攻击路径,同时具备一定的流量管控能力,防止攻击行为溢出

  • 网络拓扑图

二、实验过程

1.安装与配置VMware

  • 步骤1:打开VM,点击菜单栏编辑下面的虚拟网络编辑器

image-20260316145443684

  • 步骤2、对虚拟网卡进行配置

VMnet1

image-20260316145715767

VMnet8

image-20260316145614531

image-20260316145058032

2、搭建靶机环境

(1)配置Linux版本 Metasploitable_ubuntu虚拟机

  • 在VM中打开虚拟机

image-20260316151034337

  • 对网络配置文件进行修改

image-20260316151143042

  • 对配置进行检验

image-20260316151359372

(2) 配置windows版本 Win2000_server_SP0_target虚拟机

  • 首先在VM中打开虚拟机

  • 更改IP——打开网络和拨号连接——本地连接——属性——Internet协议属性

image-20260316191557474

  • 对配置进行测试

image-20260316191713199

3、搭建两个攻击机环境以及SEED虚拟机

(1)搭建SEEDubuntu

  • 先导入虚拟机
  • 将网络适配器改为VMnet8仅主机

image-20260316192036281

  • 检测其自动获得的ip是否在网段内

image-20260316192302858

(2)搭建WinXPattacker

  • 先将虚拟机导入
  • 对其网络适配器进行修改
  • 检查自动获得的ip是否在网段内

image-20260316192539680

(3)搭建Kali-Linux

  • 首先在网上找到其镜像也就是iso文件
  • 选择安装虚拟机
  • 对其网络适配器进行修改,改为VMnet8
  • 检查其自动获得的ip是否在网段内

image-20260316192930651

4、安装与配置蜜网网关

(1)安装蜜网网关

  • 创建虚拟机,导入iso文件
  • 原来的网络适配器改为NAT模式,并且创建两个网络适配器,一个为连接靶机的仅主机模式,另一个为连接攻击机的VMnet8

image-20260316193332308

(2)配置蜜网网关

  • 首先登录普通用户,用su - 命令提升至root权限
  • 配置蜜罐ip 192.268.200.123 192.268.200.124
  • 配置广播地址 192.168.200.127
  • 蜜网网段 192.168.200.0/25
  • 配置路由ip 192.268.200.1 蜜网网关ip 192.168.200.8 Sebek的ip 192.168.200.8 端口默认 1101 包处理方式 Drop丢弃

(3)检查配置的是否成功

输入命令 su- 将权限提升至root,输入ifconfig命令

image-20260316195737370

5、靶机之间连通性测试

两个靶机互相ping

image-20260316195737370

image-20260316200627381

6、两个攻击机与Seedubuntu之间的连通性测试

  • 两两之间互通,测试正确,此处省略测试结果。

7、蜜网网关测试

  • 打开虚拟机 WinXPattacker,在其中打开一个浏览器并输入:https://192.168.200.8
  • 输入 账号 roo 密码 honey登录后修改密码

image-20260316201247800

  • 连通性测试

回到 honeywall 中输入以下命令进行监听

tcpdump -i eth0 icmp

kali ping 192.168.200.5

image-20260316202651987

  • honeywall监听结果

image-20260316202549409

三、学习中遇到的问题及解决

问题1、之前虽然学过计算机网络相关知识但并不知道蜜网网关。

解决方案:上网查资料明白了它的作用

问题2、网络拓扑图不会画。

解决方案:搜索相关资料学习

问题3、将某攻击机的网络适配器修改为VMnet8后,那么此虚拟机就分到了一个符合条件的ip,别的虚拟机就只能往后排,那如果这个虚拟机不用了,这个ip地址还会被分配给其他虚拟机吗?

解决方案:

自动获取(DHCP):关机不用 → IP 释放 → 别人能用

手动设置静态 IP:IP 永远属于这台机器 → 别人不会分到

四、学习感悟和思考

通过本次网络攻防实践环境搭建实验,让我复习起来了之前学过的计算机网络和linux相关知识,此次实验也让我初步了解了网络攻防实践场景,在配置过程中,我不仅熟悉了攻击机、靶机、SEED 虚拟机与蜜网网关各自的功能与作用,更理解了整个攻防环境的拓扑结构与通信逻辑。也对此有了浓厚兴趣。

http://www.jsqmd.com/news/487319/

相关文章:

  • 2026告别PPT制作焦虑!这些网站让你轻松出圈 - 品牌测评鉴赏家
  • RexUniNLU零样本NLP系统参数详解:schema配置、输入格式、JSON输出规范
  • 2026毕业季必备:降AI率工具红黑榜(真实使用体验) - 我要发一区
  • 实战演练:基于快马平台构建电商购物车并发测试沙箱环境
  • 论文AI率反复降不下来?可能是这几个环节出了问题 - 我要发一区
  • d2s-editor:5大维度重构暗黑破坏神2单机游戏体验
  • AI 博主实测|2026 主流 PPT 制作工具全盘点​ - 品牌测评鉴赏家
  • 2026年3月苏州门帘类企业最新推荐:磁吸门帘、棉门帘、PVC门帘、商超门帘、工业棉门帘、保温门帘、隔音门帘、防静电棉门帘等品类选择指南 - 海棠依旧大
  • Web开发/数据分析环境:Python3.9镜像一键部署全攻略
  • 知网AIGC检测不过关?推荐这3款降AI率神器 - 我要发一区
  • 在线PPT工具哪个最方便快捷?博主实测5款,零门槛秒上手 - 品牌测评鉴赏家
  • SmolVLA企业级内网穿透方案:安全访问与部署实践
  • 如何让Markdown文件在浏览器中优雅呈现?这款开源插件彻底改变阅读体验
  • Windows 零基础部署 LLaMA-Factory:手把手搭建你的本地大模型工作站
  • 为什么93%的Dify Multi-Agent项目卡在第三阶段?(附可复用的协作协议Checklist)
  • NineData 社区版慢 SQL 功能能做什么?给 DBA 的一套本地化治理工具
  • Visual C++ Redistributable完全手册:从问题识别到长效管理的系统化方案
  • 2026年各高校AIGC检测标准汇总:你的学校要求多少以下
  • 抖音用户数据抓取避坑指南:Fiddler配置与常见问题解决
  • 2026年3月上海建筑防水公司最新推荐:防水补漏、房屋渗漏维修、屋顶裂缝补漏、天沟防水、屋顶伸缩篷防水、外墙漏水维修、外墙裂缝注浆补漏等领域选择指南 - 海棠依旧大
  • Gemma-3 Pixel Studio惊艳效果:古籍扫描页→文字识别→繁简转换+校勘
  • 2026年维普AIGC检测太严了?这个方法亲测能过 - 还在做实验的师兄
  • 2026年小红书文案降AI率工具推荐:自媒体博主必备
  • Phi-4-reasoning-vision-15B惊艳效果展示:复杂数学图表推理与趋势总结真实案例
  • 2026年开题报告降AI率用什么?这几款工具帮你轻松过关
  • PPT制作大揭秘!这些神器让你效率飞起 - 品牌测评鉴赏家
  • 2026年研究生降AI率用什么工具?导师推荐的5款亲测靠谱 - 还在做实验的师兄
  • 2026年降AI工具的核心技术是什么?逻辑重构vs语义改写深度解读
  • M2LOrder模型辅助作业批改:教育领域的自动化评分应用
  • 免费降AI率工具推荐:适合学生党的3个高性价比选择 - 我要发一区