以下是本次实验需要使用的网络节点说明和主要软件举例:


根据实验宿主机的性能条件,可以适度精简靶机数量
从中传云盘下载黄老师的.vdi文件,并解压到本地目录
在VirtualBox中注册三个虚拟硬盘

创建虚拟机:
创建虚拟机,选择Use an Existing Virtual Hard Disk File

设置多重加载
如果直接在虚拟硬盘界面设置多重加载,会出现报错显示版本过低,如图:

解决方法:先进行步骤3.,点开运行虚拟机后退出,再进行步骤4.,即可成功设置多重加载。
这个方法是偶然间发现的,个人猜测原因是启动虚拟机后,VirtualBox会自动更新虚拟机的版本,从而解决了版本过低的问题。
步骤3.和步骤4.,创建6个虚拟机,分别命名为Attacker-kali、Gateway-Debian、Victim-XP-1、Victim-XP-2、Victim-Kali-1、Victim-Debian-2,并设置虚拟硬盘为多重加载,简单分了个组,如图:

Host-Only网络创建网卡VirtualBox Host-Only Ethernet Adapter #2
配置地址为192.168.74.1 子网掩码为255.255.255.0
启用DHCP服务器,配置服务器地址为192.168.74.100 子网掩码为255.255.255.0
地址范围为192.168.74.101~254

NAT网络地址转换
ip:10.0.2.15/24仅主机(Host-Only)网络
选择VirtualBox Host-Only Ethernet Adapter #2
ip:192.168.74.101/24内部网络(InternalNetwork)
命名为InternalNetwork1
ip:172.16.111.1/24内部网络(InternalNetwork)
命名为InternalNetwork2
ip:172.16.222.1/24
开机后发现需要输入账号密码,浏览网络及尝试后得知,Debian的root账号密码为:roottoor
重置了cuc账户的密码为cuc,方便使用。
检查网卡配置文件发现老师给的镜像中网卡配置已经配置好了。

hostname为lihanGatewayDebianVictim-XP-1为例,另一个同理。内部网络(InternalNetwork)
命名为InternalNetwork1
ip:172.16.111.112
网关:172.16.111.1
开机验证:

Victim-XP-2
- 网卡1:`内部网络(InternalNetwork)`
命名为`InternalNetwork2`
ip:172.16.222.114
网关:172.16.222.1
kalikali内部网络(InternalNetwork)
命名为InternalNetwork1
ip:172.16.111.102
网关:172.16.111.1
开机验证:

内部网络(InternalNetwork)
命名为InternalNetwork2
ip:172.16.222.143
网关:172.16.222.1
开机验证:


NAT网络
ip: 10.0.2.4
开机验证:

靶机-攻击机

靶机的所有对外上下行流量必须经过网关


sudo命令时会出现如下报错:sudo: unable to resolve host lihanDebian: No address associated with hostname

应该是修改了主机名后一些程序调用的仍然是原来的主机名,好在不影响使用,但总卡几秒钟并且需要重复输入密码很烦人。
解决方法:
sudo vim /etc/hosts
