渗透工程学习:搭建本地服务器漏洞测试平台(一)

虚拟机网络设置

  • 1 记录目的
  • 2 实战部分
    • 2.1 前期准备
    • 2.2 配置虚拟机网络
      • 2.2.1 设置虚拟机
      • 2.2.2 设置本机
    • 2.3 完成测试截图
      • 2.3.1 ping测试
      • 2.3.1 虚拟机上网测试
  • 3 总结

1 记录目的

本篇博客记录的是学习渗透教程中的实战部分:使虚拟机中的win2003、xp,与本机win10实现ping通,并且两台虚拟机能实现上网功能。
将三个系统连接起来,能很好的为后续内网渗透、网站渗透打下基础,所以这个是必须实现的。

2 实战部分

2.1 前期准备

环境介绍:
本机环境:windows10专业版+VMware Workstation 15 pro
虚拟机系统:windows2003+xp系统
PS: 这里有关于虚拟机安装、win2003、xp系统给一个分享。当然读者也可以自己在网上找到合适的资源。
虚拟机(VMware Workstation Pro15)安装
VMware安装windows2003操作系统
VMware安装windows xp系统

安装完成
渗透工程学习:搭建本地服务器漏洞测试平台(一)_第1张图片

2.2 配置虚拟机网络

2.2.1 设置虚拟机

由于虚拟机中XP与win2003设置过程相同,这里只记录XP上设置的过程,win2003请类比进行处理。

1.打开VMware中虚拟机->设置,点击网络适配器,选择NAT模式;(这里的网络模式可以自定义选择VMnet1,或者VMnet8,分别对应于主机模式,与NAT模式,都可以实现局域网连接。但是由于虚拟机需要联网,所以选择NAT模式)
渗透工程学习:搭建本地服务器漏洞测试平台(一)_第2张图片
渗透工程学习:搭建本地服务器漏洞测试平台(一)_第3张图片

2.打开VMware中编辑->虚拟网络编辑器,点击更改设置,选择VMnet8,设置子网IP、子网掩码;(从截图中可以看出,VMnet8类型就为NAT,这里设置的子网IP为192.168.64.0,这一个需要按照主机的变化来,下面2.2.2 设置主机会给出说明,子网掩码对应补齐即可)
渗透工程学习:搭建本地服务器漏洞测试平台(一)_第4张图片

3.进入DHCP设置,给动态IP设置一个区间;(修改IP的最后一个字段,这里的范围随便设置,最好在区域设置在100-255)
渗透工程学习:搭建本地服务器漏洞测试平台(一)_第5张图片

4.设置完成后,在桌面使用win+R打开运行,然后输入ncpa.cpl进入网络设置,右键本地连接,进入后双击ICP/IP服务,IP与DNS都选择自动获取;(如图为最终修改ip界面)
渗透工程学习:搭建本地服务器漏洞测试平台(一)_第6张图片

5.在运行中输入cmd进入命令字符器,使用ipconfig命令,查看本机ip信息;(这里使用的都是windows常用的快捷键,有兴趣的可以去多了解,从ipconfig命令中可以看到XP系统的IP地址为192.168.64.129,说明设置生效)
渗透工程学习:搭建本地服务器漏洞测试平台(一)_第7张图片

6.win2003系统按步骤1-5进行设置;(可以看到其IP地址为192.168.64.128,网关为192.168.64.2)
渗透工程学习:搭建本地服务器漏洞测试平台(一)_第8张图片

至此虚拟机中IP设置阶段已完成,其中有不当或者存在疑问的地方,请读者在评论区提出指正。

2.2.2 设置本机

本机中的设置主要为设置VMnet8,这个可以理解为一个虚拟的交换机,主要功能就是负责虚拟机的DHCP服务与上网功能。
下面开始介绍:
1.在win10中使用win+R打开运行,输入ncpa.cpl,进入网络连接,右键VMnet8,进入属性,双击ICP/IP服务,将IP设置为自动获取;(在网络连接中可以看到很多的连接,包括WLAN、VMnet1、VMnet8,对应于本机WIFI与虚拟机的两个连接。这里可能会出现没有VMnet配置器的情况,这里给出一个解决办法的分享:安装过VMware后,没有虚拟网卡vmnet1、vmnet8
读者也可以自己找资料解决。)
渗透工程学习:搭建本地服务器漏洞测试平台(一)_第9张图片
渗透工程学习:搭建本地服务器漏洞测试平台(一)_第10张图片

2.进入cmd,输入ipconfig命令,查看本机ip信息;(这里可以看到VMnet8的IP地址已经分配为192.168.64.1,这就回答了2.2.2配置虚拟机网络 步骤2中设置子网ip的问题。当然读者可以手动设置IP地址,只需要对应的设置进行更改即可)
渗透工程学习:搭建本地服务器漏洞测试平台(一)_第11张图片

至此设置主机阶段已完成,其中有不当或者存在疑问的地方,请读者在评论区提出指正。

2.3 完成测试截图

2.3.1 ping测试

这里使用windows系统自带的ping命令,进行连接测试。

1.测试前首先需要查看本机ip地址,即WLAN地址,利用ipconfig命令查看;(如图本机ip地址为192.168.43.124,这个需要注意虚拟机ping主机时ping的是这个,而不是VMnet8的地址)
渗透工程学习:搭建本地服务器漏洞测试平台(一)_第12张图片

2.在XP系统中打开cmd,输入ping 192.168.64.128,可以看到有数据包传输。然后输入ping 192.168.43.124,也有数据包传输;(这里的有数据包交换,就可以说明两个xp与win2003;xp与win10能够连接)
渗透工程学习:搭建本地服务器漏洞测试平台(一)_第13张图片
渗透工程学习:搭建本地服务器漏洞测试平台(一)_第14张图片

3.在主机win10中打开cmd,输入ping 192.168.64.128,有数据包传输。(ping命令传输的数据包是相互的,这里只需要测试win10与win2003能否连接即可)
渗透工程学习:搭建本地服务器漏洞测试平台(一)_第15张图片

至此ping测试阶段已完成,其中有不当或者存在疑问的地方,请读者在评论区提出指正。

2.3.1 虚拟机上网测试

这个阶段测试虚拟机的联网上网功能,访问www.baidu.com进行验证。可以使用ping命令,也可以直接用ie浏览器输入域名。

1.XP系统中访问百度;
渗透工程学习:搭建本地服务器漏洞测试平台(一)_第16张图片
渗透工程学习:搭建本地服务器漏洞测试平台(一)_第17张图片

2.win2003中访问百度;
渗透工程学习:搭建本地服务器漏洞测试平台(一)_第18张图片
渗透工程学习:搭建本地服务器漏洞测试平台(一)_第19张图片
至此虚拟机上网测试阶段已完成,其中有不当或者存在疑问的地方,请读者在评论区提出指正。

3 总结

这篇博客记录的是简单实现主机win10与虚拟机win2003,xp系统的网络连接,设置完成后,可以认为win2003、xp与win10处于同一内网中,通过win10的WLAN访问外网网络。之后计划将win2003设置为一台iis服务器,搭建ASP网站与各类漏洞平台,xp作为一台渗透机,模拟进行内网渗透,win10通过外网访问win2003搭建的平台,模拟进行端口扫描,漏洞查找,外网渗透的操作;(大致思路如此,后续想到会补充)
我会通过博客记录学习的过程,后续会写linux或者kali方面在虚拟机中安装配置环境的过程,也希望读者看到这篇记录后能够指正其中错误与疑问的地方,欢迎评论区留言,谢谢,么么哒~~

你可能感兴趣的:(#,个人学习记录-渗透工程)