網絡安全蜜罐產品研究現狀

🍅?點擊文末小卡片?,免費獲取網絡安全全套資料,資料在手,漲薪更快

一、知識點總結

  1、蜜罐(Honeypot):誘捕攻擊者的一個陷阱。

  2、蜜網(Honeynet):采用了技術的honeynet,把蜜罐主機放置在防火墻的后面,所有進出網絡的數據都會通過這里,所有進出網絡的數據都會通過這里,并可以控制和捕獲這些數據,這種網絡誘騙環境成為蜜網。

  3、蜜網網關(Honey Wall):蜜網提供的一個作為透明網關的攻擊行為捕獲與分析平臺。

  4、基礎的網絡攻防環境:

 ? ? ? 靶機:基礎環境中應包括Windows XP和Linux操作系統主機。

   ?攻擊機:安裝一些專用的攻擊軟件,Linux操作系統平臺更適合。

  ? ? ?攻擊檢測、分析與防御平臺:最佳位置是靶機的網關。

  ? ? ?網絡連接:通過網絡將上面三者進行連接。

二、攻防環境搭建

1、網絡攻防拓撲圖

?

網絡安全蜜罐產品研究現狀_網絡安全蜜罐產品研究現狀

2、環境搭建過程

  安裝好VMware Workstation后,首先配置虛擬機的網絡環境,在“編輯”中選擇“虛擬網絡編輯器”,將VMnet1設為“僅主機模式”,并修改子網IP與子網掩碼。

網絡安全蜜罐產品研究現狀_IP_02

?  

  將VMnet8設為“NAT模式”,并修改子網IP與子網掩碼。

網絡安全蜜罐產品研究現狀_網絡安全蜜罐產品研究現狀_03

?  

  打開“NAT設置”,修改“網關IP”

網絡安全蜜罐產品研究現狀_網絡安全蜜罐產品研究現狀_04

  打開“DHCP設置”,修改“起始IP地址”與“結束IP地址”

網絡安全蜜罐產品研究現狀_命令行_05

  點擊“打開虛擬機”,選擇Metasploitable_ubuntu.vmx文件并打開,是直接可以用的虛擬機

網絡安全蜜罐產品研究現狀_網絡攻防_06

? ? ? 點擊“打開虛擬機”,選擇Win2kServer_SP0_target.vmx文件并打開,至此,這兩個虛擬機的引入完成

網絡安全蜜罐產品研究現狀_網絡攻防_07

?  

  打開Win2kServer_SP0_target虛擬機,將鼠標放置在虛擬機里面,點擊Ctrl-Alt-Del開始,輸入密碼,進入開機界面,點擊“我的電腦”-“網絡和撥號連接”-“本地連接”的屬性,找到“Internet協議(TCP/IP)”,雙擊點開,選擇“使用下面的IP地址”,并設置“IP地址”、“子網掩碼”、“默認網關”、“首選DNS服務器”

網絡安全蜜罐產品研究現狀_命令行_08

  在命令行里輸入“ipconfig”看配置是否成功

網絡安全蜜罐產品研究現狀_IP_09

?  打開Metasploitable_ubuntu虛擬機,進入系統,輸入賬號:msfadmin,密碼:msfadmin。這里需要設置ip地址,找一個在 192.168.200.0/25 網段的,且不在之前網絡配置環境的 DHCP 分配范圍的 ip,我們這里選擇192.168.200.125。具體命令如下:

,(密碼:msfadmin)

  再輸入 vim /etc/rc.local

  在“exit0”前后插入語句:

  插入前:

  

網絡安全蜜罐產品研究現狀_IP_10

?  插入后:

網絡安全蜜罐產品研究現狀_網絡安全蜜罐產品研究現狀_11

?  

  點擊Esc鍵,并點擊Shift+冒號,輸入wq,點擊回車進行保存。之后重啟,并在命令行輸入ifconfig查看結果

網絡安全蜜罐產品研究現狀_IP_12

  ?Metasploitable2-Linux配置完成,記住IP地址:192.168.200.123

  像打開Win2kServer_SP0_target與Metasploitable_ubuntu虛擬機一樣打開kali虛擬機與WinPattacker。

?  接下來進行蜜網網關的安裝與配置。

  首先按照要求進行虛擬機的新建。

  

網絡安全蜜罐產品研究現狀_IP_13

?  并導入iso鏡像文件

網絡安全蜜罐產品研究現狀_網絡攻防_14

?  然后“編輯虛擬機設置”,按照要求添加兩個網絡適配器。

?

網絡安全蜜罐產品研究現狀_網絡攻防_15

?  然后開啟honey虛擬機按照要求進行配置。配置完成后在命令行輸入“ifconfig”驗證是否配置成功,如下圖,則配置成功。

網絡安全蜜罐產品研究現狀_命令行_16

  ?打開WinXPattacer虛擬機,并打開Opera瀏覽器,輸入蜜網的網址,出現登錄界面

網絡安全蜜罐產品研究現狀_網絡安全蜜罐產品研究現狀_17

?  輸入賬號和密碼,并進行密碼修改

網絡安全蜜罐產品研究現狀_IP_18

?  修改之后的界面如下圖所示

網絡安全蜜罐產品研究現狀_IP_19

?  接下來用在honey虛擬機命令行輸入:tcpdump -i eth0 icmp

  ?接下來用kali虛擬機ping WinXPattacer虛擬機,首先在WinXPattacer虛擬機的命令行中輸入:ipconfig,從而查詢WinXPattacer虛擬機的ip,我的ip為:192.168.200.5,然后在kali虛擬機的命令行中輸入:ping?192.168.200.5,并點擊回車。結果如下圖所示:

網絡安全蜜罐產品研究現狀_IP_20

?

網絡安全蜜罐產品研究現狀_命令行_21

三、實驗總結

?  1、通過這次實驗,我更加熟悉了VMware的使用,知道了如何新建虛擬機,如何導入虛擬機,以及基本的網絡攻防的知識與運用。相信在后續的網絡攻防的學習中,我對知識的掌握會更加廣泛與牢固。

  2、網絡攻防實踐是一門需要動手的課,簡單的了解知識并不能讓我們深刻地理解,只有邊實踐邊學習,才能來理解網絡攻防真正的魅力。它需要我們付出時間和精力仔仔細細的摸索,簡單的東西也要認真做。

  3、攻擊機ping靶機成功的時候,我十分地開心,學習是一個快樂的過程,探索更是一個快樂的過程。

最后感謝每一個認真閱讀我文章的人,禮尚往來總是要有的,雖然不是什么很值錢的東西,如果你用得到的話可以直接拿走:

上述所有都有配套的資料,這些資料,對于做【網絡安全】的朋友來說應該是最全面最完整的備戰倉庫,這個倉庫也陪伴我走過了最艱難的路程,希望也能幫助到你!凡事要趁早,特別是技術行業,一定要提升技術功底。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/72391.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/72391.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/72391.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

el-card 結合 el-descriptions 作為信息展示

記錄下el-card 組合 el-descriptions 實現動態展示信息 文章結構 實現效果1. el-descriptions 組件使用1.1 結合v-for實現列表渲染1.2 解析 2. 自定義 el-descriptions 樣式2.1 修改背景色、字體顏色2.2 調整字體大小2.3 解析 3. el-card 結合 el-descriptions 作為信息展示3.…

【Java---數據結構】鏈表 LinkedList

1. 鏈表的概念 鏈表用于存儲一系列元素,由一系列節點組成,每個節點包含兩部分:數據域和指針域。 數據域:用于存儲數據元素 指針域:用于指向下一個節點的地址,通過指針將各個節點連接在一起,形…

python-leetcode-不同的二叉搜索樹 II

95. 不同的二叉搜索樹 II - 力扣(LeetCode) # Definition for a binary tree node. # class TreeNode: # def __init__(self, val0, leftNone, rightNone): # self.val val # self.left left # self.right right class S…

動態規劃/貪心算法

一、動態規劃 動態規劃 是一種用于解決優化問題的算法設計技術,尤其適用于具有重疊子問題和最優子結構性質的問題。它通過將復雜問題分解為更簡單的子問題,并保存這些子問題的解以避免重復計算,從而提高效率。 動態規劃的核心思想 最優子結…

2月28日,三極管測量,水利-51單片機

眾所周知,三極管(BJT)有三個管腳,基極(B)、集電極(C)、發射極(E),在實際應用中,不可避免地會遇到引腳辨別的問題。接下來就講下三極管…

Linux常見基本指令(二)

目錄 1、Linux基礎指令 文本查看 cat指令 more指令 less指令 head指令&tail指令 時間相關指令 查找、搜索相關指令 find指令 which指令 whereis指令 alias指令 grep指令 打包壓縮和解壓縮 zip指令(壓縮) unzip(解壓&…

Day 55 卡瑪筆記

這是基于代碼隨想錄的每日打卡 所有可達路徑 題目描述 ? 給定一個有 n 個節點的有向無環圖,節點編號從 1 到 n。請編寫一個函數,找出并返回所有從節點 1 到節點 n 的路徑。每條路徑應以節點編號的列表形式表示。 輸入描述 ? 第一行包含兩個整數…

2. 在后端代碼中加入日志記錄模塊

1. 說明 日志模塊基本上是每一個軟件系統開發中必不可少的,主要用于持久記錄一些代碼運行中的輸出信息,輔助編碼人員進行代碼調試,以及后期軟件上線運行報錯分析。在Python中加入日志模塊比較簡單,只需要借助logging和RotatingFi…

【Vue3】淺談setup語法糖

Vue3 的 setup 語法糖是通過 <script setup> 標簽啟用的特性&#xff0c;它是對 Composition API 的進一步封裝&#xff0c;旨在簡化組件的聲明式寫法&#xff0c;同時保留 Composition API 的邏輯組織能力。以下是其核心概念和原理分析&#xff1a; 一、<script setu…

物聯網小范圍高精度GPS使用

在園區內實現小范圍高精度GPS&#xff08;全球定位系統&#xff09;定位&#xff0c;通常需要結合多種技術來彌補傳統GPS在精度和覆蓋范圍上的不足。以下是實現小范圍高精度GPS定位的解決方案&#xff0c;包括技術選擇、系統設計和應用場景。 一、技術選擇 在園區內實現高精度…

【前端】前端設計中的響應式設計詳解

文章目錄 前言一、響應式設計的定義與作用二、響應式設計的原則三、響應式設計的實現四、響應式設計的最佳實踐總結 前言 在當今數字化時代&#xff0c;網站和應用程序需要適應各種設備&#xff0c;從桌面電腦到平板電腦和手機。響應式設計應運而生&#xff0c;成為一種可以適…

Rocky Linux 系統安裝 typecho 個人博客系統(Docker 方式)

typecho 博客系統安裝 官網: https://typecho.org/ 1. 安裝 Docker curl https://download.docker.com/linux/centos/docker-ce.repo -o /etc/yum.repos.d/docker.repo && yum install docker-ce -y && docker -v && systemctl enable --now docker…

pytorch-gpu版本安裝(英偉達gpu驅動安裝)

一、安裝cuda 1?? 檢查是否有 GPU lspci | grep -i nvidia如果沒有輸出&#xff0c;可能你的服務器 沒有 GPU&#xff0c;或者 GPU 未正確識別。 2?? 檢查 NVIDIA 驅動是否安裝 dpkg -l | grep -i nvidia如果沒有相關輸出&#xff0c;說明驅動未安裝&#xff0c;建議安…

華為OD-2024年E卷-分批薩[100分]

文章目錄 題目描述輸入描述輸出描述用例1解題思路Python3源碼 題目描述 吃貨"和"饞嘴"兩人到披薩店點了一份鐵盤&#xff08;圓形&#xff09;披薩&#xff0c;并囑咐店員將披薩按放射狀切成大小相同的偶數個小塊。但是粗心的服務員將披薩切成了每塊大小都完全不…

【計算機網絡入門】初學計算機網絡(六)

目錄 1.回憶數據鏈路層作用 2. 組幀 2.1 四種組幀方法 2.1.1 字符計數法 2.1.2 字節填充法 2.1.3 零比特填充法 2.1.4 違規編碼法 3. 差錯控制 3.1 檢錯編碼 3.1.1 奇偶校驗碼 3.1.2 CRC&#xff08;循環冗余校驗&#xff09;校驗碼 3.2 糾錯編碼 3.2.1 海明校驗碼…

yolo位姿估計實驗

目錄 介紹實驗過程 2.1 數據集下載 2.2 模型和數據配置文件修改 2.3 模型訓練參考鏈接 1. 介紹 1.1 簡介 YOLOv8-Pose是基于YOLOv4算法的姿勢估計模型&#xff0c;旨在實現實時高效的人體姿勢估計。姿勢估計在計算機視覺領域具有重要意義&#xff0c;可廣泛應用于視頻監控、…

極簡Redis速成學習

redis是什么&#xff1f; 是一種以鍵值對形式存儲的數據庫&#xff0c;特點是基于內存存儲&#xff0c;讀寫快&#xff0c;性能高&#xff0c;常用于緩存、消息隊列等應用情境 redis的五種數據類型是什么&#xff1f; 分別是String、Hash、List、Set和Zset&#xff08;操作命…

大語言模型學習--本地部署DeepSeek

本地部署一個DeepSeek大語言模型 研究學習一下。 本地快速部署大模型的一個工具 先根據操作系統版本下載Ollama客戶端 1.Ollama安裝 ollama是一個開源的大型語言模型&#xff08;LLM&#xff09;本地化部署與管理工具&#xff0c;旨在簡化在本地計算機上運行和管理大語言模型…

【OpenCV C++】以時間命名存圖,自動檢查存儲目錄,若不存在自動創建, 按下空格、回車、Q、S自動存圖

文章目錄 // 保存圖像的函數 void saveImage(const cv::Mat& frame) {// 生成唯一文件名auto now = std::chrono::system_clock::

【JavaEE】線程安全

【JavaEE】線程安全 一、引出線程安全二、引發線程安全的原因三、解決線程安全問題3.1 synchronized關鍵字&#xff08;解決修改操作不是原子的&#xff09;3.1.1 synchronized的特性3.1.1 synchronized的使用事例 3.2 volatile 關鍵字&#xff08;解決內存可見性&#xff09; …