以下是本次实验需要使用的网络节点说明和主要软件举例:
根据实验宿主机的性能条件,可以适度精简靶机数量
从中传云盘下载黄老师的.vdi文件,并解压到本地目录
在VirtualBox中注册三个虚拟硬盘
创建虚拟机:
创建虚拟机,选择Use an Existing Virtual Hard Disk File
设置多重加载
如果直接在虚拟硬盘
界面设置多重加载
,会出现报错显示版本过低,如图:
解决方法:先进行步骤3.
,点开运行虚拟机后退出,再进行步骤4.
,即可成功设置多重加载
。
这个方法是偶然间发现的,个人猜测原因是启动虚拟机后,VirtualBox会自动更新虚拟机的版本,从而解决了版本过低的问题。
步骤3.
和步骤4.
,创建6个虚拟机,分别命名为Attacker-kali
、Gateway-Debian
、Victim-XP-1
、Victim-XP-2
、Victim-Kali-1
、Victim-Debian-2
,并设置虚拟硬盘为多重加载
,简单分了个组,如图:
Host-Only
网络创建网卡VirtualBox Host-Only Ethernet Adapter #2
配置地址为192.168.74.1
子网掩码为255.255.255.0
启用DHCP服务器,配置服务器地址为192.168.74.100
子网掩码为255.255.255.0
地址范围为192.168.74.101~254
NAT网络地址转换
ip:10.0.2.15/24仅主机(Host-Only)网络
选择VirtualBox Host-Only Ethernet Adapter #2
ip:192.168.74.101/24内部网络(InternalNetwork)
命名为InternalNetwork1
ip:172.16.111.1/24内部网络(InternalNetwork)
命名为InternalNetwork2
ip:172.16.222.1/24
root
toor
重置了cuc
账户的密码为cuc
,方便使用。
检查网卡配置文件发现老师给的镜像中网卡配置已经配置好了。
hostname
为lihanGatewayDebian
Victim-XP-1
为例,另一个同理。内部网络(InternalNetwork)
命名为InternalNetwork1
ip:172.16.111.112
网关:172.16.111.1
Victim-XP-2
- 网卡1:`内部网络(InternalNetwork)`
命名为`InternalNetwork2`
ip:172.16.222.114
网关:172.16.222.1
kali
kali
内部网络(InternalNetwork)
命名为InternalNetwork1
ip:172.16.111.102
网关:172.16.111.1
内部网络(InternalNetwork)
命名为InternalNetwork2
ip:172.16.222.143
网关:172.16.222.1
NAT网络
ip: 10.0.2.4
开机验证:
靶机-攻击机
靶机的所有对外上下行流量必须经过网关
sudo
命令时会出现如下报错:sudo: unable to resolve host lihanDebian: No address associated with hostname
应该是修改了主机名后一些程序调用的仍然是原来的主机名,好在不影响使用,但总卡几秒钟并且需要重复输入密码很烦人。
解决方法
:
sudo vim /etc/hosts