第2讲 建立渗透测试的虚拟的环境.ppt

  1. 1、本文档共43页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第2讲 建立渗透测试的虚拟的环境

第2讲 建立渗透测试的虚拟环境 在当今的数字世界中,企业在维持公开Internet连接的同时保护网络和计算机的安全变得越来越困难。病毒、木马、后门、蠕虫攻击层出不穷,虚假网站的钓鱼行为有时也让企业深受其害,为了减轻信息泄漏及系统被攻击带来的风险,企业或机构开始对自已的系统进行渗透测试,找出其中存在的漏洞或薄弱环节。 本讲任务 在进行渗透测试之前,我们应该做哪些准备工作? 如何建立自已的学习和测试环境? 渗透测试的技术手段? 在进行渗透测试之前,我们应该做哪些准备工作?(学生分组讨论) 1.1 渗透测试基础 渗透测试是受信任的第三方进行的一种评估网络安全的活动,它通过对企业进行各种手段的攻击来找出系统存在的漏洞,从而给出网络系统中存在的风险的一种实践活动。通过模拟现实的网络攻击,渗透测试证实恶意的攻击者要可能获取或破坏企业的数据资产。 1.2 参与渗透测试的人员 渗透测试人员是有道德的黑客,其职责是寻求公司网络的漏洞。 1.4 渗透测试的过程 1.5 测试准备工作 熟悉相关企业的安全策略 确定测试范围 签定必威体育官网网址条款 确定测试报告的内容 对客户关键的系统进行多个备份 确定企业中哪些人知道此次测试 确定测试技术手段 2.1 测试环境要求 渗透测试技术是一门实践性很强的学科,包括许多渗透试验。 良好的实验配置是必须的。渗透测试实验配置最少应该有两个独立的操作系统,而且两个操作系统可以通过以太网进行通信 2.2安装VMware虚拟机 考虑两个方面的因素: 1、许多计算机不具有联网的条件。 2、网络安全实验对系统具有破坏性 这里介绍在一台计算机上安装一套操作系统,然后利用工具软件再虚拟一套操作为测试时的攻击对象。 首先准备一台计算机,因为需要装两套操作系统,所以内存应该比较大。计算机的基本配置如下表所示。 实验环境要求 在计算机上安装Windows 2000 Server或Windows xp,并且打上相关的补丁,设置的IP地址。 虚拟机软件VMware 需要安装一个虚拟机软件VMware,虚拟机上的操作系统,可以通过网卡和实际的操作系统进行通信。通信的过程和原理,与真实环境下的两台计算机一样。虚拟机操作系统的界面如图所示 配置VMware虚拟机 安装完虚拟机以后,就如同组装了一台电脑,这台电脑需要安装操作系统。需要在虚拟机中装操作系统,选择菜单栏“File”下的“New”菜单项,再选择子菜单“New Virtual Machine”,如图所示。 配置VMware虚拟机 出现新建虚拟机向导,这里有许多设置需要说明,不然虚拟机可能无法和外面系统进行通信。点击向导界面的按钮“下一步”,出现安装选项,如图所示。 配置VMware虚拟机 这里有两种选择,选项“Typical”是典型安装,选项“Custom”是自定义安装,选择“Custom”安装方式。点击按钮“下一步”,进入选择操作系统界面,设置将来要安装的操作系统类型,如图所示。 配置VMware虚拟机 从上图中可以看出几乎常见的操作系统在列表中都有。选择“Windows Advanced Server”,点击按钮“下一步”进入安装目录选择界面,如下图所示。 配置VMware虚拟机 有两个文本框,上面文本框是系统的名字,按照默认值就可以,下面的文本框需要选择虚拟操作系统安装地址。选择好地址以后,点击按钮“下一步”,出现虚拟机内存大小的界面,如下图所示 配置VMware虚拟机 因为安装的是Windows 2000 Advanced Server,所以内存不能小于128M,如果计算机内存比较大的话可以分配的多一些,但是不能超过真实内存大小,这里设置为128M,点击按钮“下一步”进入网络连接方式选择界面,如下图所示。 配置VMware虚拟机 选择第一种方式:使用网桥方式联网。点击按钮“下一步”,出现创建磁盘的选择界面,如下图所示。 配置VMware虚拟机 有三种选择: 1、Create a new virtual disk 虚拟机将重新建立一个虚拟磁盘,该磁盘在实际计算机操作系统上就是一个文件,而且这个文件还可以随意的拷贝。 2、Use an existing virtual disk 使用已经建立好的虚拟磁盘。 3、Use a physical disk 使用实际的磁盘,这样虚拟机可以方便的和主机进行文件交换,但是这样的话,虚拟机上的操作系统受到损害的时候会影响外面的操作系统。 配置VMware虚拟机 VMWare的常用的是两种联网方式: (1)Used Bridged networking 虚拟机操作系统的IP地址可设置成与主机操作系统在同一网段,虚拟机操作系统相当于网络内的一台独立的机器,网络内其他机器可访问虚拟机上的操作系统

文档评论(0)

bokegood + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档