Локальна (під) NetWorking між: VirtualBox з Deice на Win7 та локальною машиною на Ubuntu


1

Я дивлюсь лабораторію для тестування пером. Але я зіткнувся з проблемою, намагаючись отримати доступ до вразливої ​​мережі з іншого комп’ютера в моїй локальній мережі (тобто не з одного, який працює з VirtualBox).

Налаштування:

Лабораторія складається з 1 комп’ютера, на якому працює win7локальний IP, 192.168.0.30
на якому VirtualBox працює такий розподіл:
De-ICE Live CD Level 1
(локальна мережа дистрибутива знаходиться в 192.168.1.xдіапазоні і не редагується)

De-ICE Live CD Level 1Піддає уразливий сайт на 192.168.1.100 (порт 80)

мережа така :
(усі маски 255.255.255.0)

на VirtualBox:

  • Віртуальний адаптер, призначений лише для хостів, встановлено на сервері 192.168.1.1 DHCP
    192.168.1.254

на машині Win7:

  • Ethernet Adapter, що має доступ до Інтернету 192.168.0.30 (і надає спільне з'єднання з адаптером VirtualBox Host-Only)
  • адаптер VirtualBox Host Only Only встановлений на статичному IP-адресі 192.168.1.1, сервер DHCP Server192.168.1.254

Тепер питання:

На машині Windows 7 я можу отримати доступ до браузера вразливого веб-сайту в підмережі 192.168.1.100.

Мої інструменти для перенапруги є на ноутбуці під керуванням ubuntu, що здійснює доступ до локальної мережі на 192.168.0.23 через Wi-Fi.

Як я можу отримати доступ до веб-сайту 192.168.1.100 з цього комп'ютера?

Я спробував NetSH на машині Win7 і переадресації портів на своєму маршрутизаторі, але це дозволяє лише переадресацію в локальній мережі, а 192.168.0.xне підмережі192.168.1.x

Як я це бачу, я мушу знайти спосіб переадресувати трафік, що надходить до моєї машини Win7, до локальної підмережі.

Чи є спосіб у WIN7 зробити саме це:

вперед 192.168.0.30: evidencexyz] до 192.168.1.100:80?

Або є кращий спосіб отримати доступ до підмережі з локальної мережі?

Відповіді:


1

Швидким і брудним рішенням було б змінити вашу підмережу з 255.255.255.0 на 255.255.0.0, однак це звучить так, що на живому компакт-диску це не вийде.

Кращим рішенням буде встановити віртуальний маршрутизатор на зразок pfSense і прокласти трафік між двома підмережами.

Інший варіант - використовувати тунель SSH через Putty на машині Windows. Це найбільше нагадує те, про що ви просили.

http://realprogrammers.com/how_to/set_up_an_ssh_tunnel_with_putty.html

Оновлення 1

Місцевий та віддалений вперед пояснюється тут дуже добре: http://blog.trackets.com/2014/05/17/ssh-tunnel-local-and-remote-port-forwarding-explained-with-examples.html

Ідея полягає в тому , щоб створити вперед від windows-ip:80до localhost:9000і другий від localhost:9000до livecd-ip:80. Порт 9000 є довільним і може бути будь-яким невикористаним портом на машині.

Це ефективно перенаправляє вхідний трафік на порт 80 на живий компакт-диск на порту 80. Якщо у вас вже є процес, що використовує порт 80 на машині Windows, ви можете змінити його на windows-ip:1234будь-який інший невикористаний порт, а потім наведіть тест на перо на цей порт . Трафік все ще надходитиме на прямий компакт-диск на порт 80.


THX, я спробую це рішення для шпаклівки.
Том

1
Я додав деякі деталі, щоб розпочати роботу з опцією переадресації портів.
Єнс Еріх

THX для вашої допомоги, я знайшов спосіб, який добре працює. Мені не вдалося з Putty: / Останній варіант, який я мав, був спробувати запустити все в одній мережі. Крім того, я не переконався, що мостовий зв'язок буде працювати у VirtualBox, але це було. Я розмістив своє рішення, якщо хтось хоче експериментувати ...
Том

Радий, що ти це працює. Я не вважав, що ви готові змінити свою основну підмережу - це, безумовно, найкращий варіант з точки зору простоти. Крім того, я неправильно зрозумів конфігурацію і подумав, що ви використовуєте мостове з'єднання, коли я читав "спільне з'єднання з адаптером VirtualBox Host-Only". Моя пропозиція супернета не спрацювала, якби ви вже не використовували мостовий адаптер, тому я його видалив.
Єнс Еріх

0

Я знайшов спосіб, який добре працює.

1 Я змінив свою мережу (192.168.0.x), щоб вона відповідала мережі Virtual Machine (192.168.1.x)

2 # Я перервав зв’язок між моїм адаптером Ethernet і віртуальним адаптером

3 # Я з'єднав обидва адаптери

4 # Я змінив адаптер підключення VirtualBox на Bridged і виберіть у списку новостворене з'єднане з'єднання.

5 # запустив VM

Я зараз можу отримати доступ до 192.168.1.100 зі свого локального комп’ютера, як і з будь-якого комп’ютера в моїй мережі.

Коли я запускаю Netdiscover на своїй машині Linux, я бачу ВМ як локальний комп'ютер.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.