Как настроить среду для пентеста

16.01.2020
56
-1
В общем ситуация такая: есть два ноута один маломощный(2 ядра, я сижу с него) и более мощный(4 ядра, есть доступ).
Как соединить две разных виртуалки(virtualbox) с разных ноутов, так чтобы эта связь не отличалась от связи двух разных vps в инете. Причем так, чтобы трафик из локальной сети не утекал.
 
Чем помеха поднять VPN, вроде под все условия ваши подходит
 
Чем помеха поднять VPN, вроде под все условия ваши подходит
Где поднять на том ноуте? Но доменных имен у виртуальной машины же не будет.
И да я не написал, но хотелось бы чтобы на втором ноуте небыло видно как работают виртуалки. Тк его тоже используют.
 
Причем так, чтобы трафик из локальной сети не утекал.
Нужно знать вот ещё что:
какие устройства, кроме упомянутых виртуальных машин, присутствуют в локальной сети ?
что подразумевает собою фраза: "эта связь не должна отличаться от связи в интернете ? "

Впрочем, вот схема самой простой сети:
На одном ноутбуке установить виртуальную машину и дать ей доступ к сетевому интерфейсу в режиме "мост".
На втором ноутбуке - аналогично.
В этом случае, виртуалки будут иметь выход наружу, а хостовые операционные системы - нет.
Подключить оба ноутбука к LAN -портам роутера, который в свою очередь выдаст обоим виртуалкам внутненние IP.
Можно также подключить и по беспроводной связи, возможны варианты.
Для доступа из одной виртуалки к другой, необходимо открыть соответствующие порты, в зависимости от того, какой вид доступа предполагается.
Если виртуалки управляются Windows, то можно ничего не устанавливать. Можно просто подключаться из рабочего стола одной виртуалки к рабочему столу другой встроенными в Windows средствами.
Если виртуалки управляются Linux, то ... впрочем, эти варианты можно описывать очень долго.
Вариантов очень много.


Возможно, роутер в локальной сети не предусмотрен.
В этом случае, внутренние адреса нужно прописать самостоятельно.
Они (адреса) должны принадлежать одной сети, напрмер: 192.168.1.1 и 192.168.1.2
Далее нужно соединить оба ноутбука по беспроводной сети или с помощью обычного патч-корда.
Виртуалки должны увидеть друг друга.
Установить ПО для связи или пользоваться встроенным.

Вы очень скудо описали условия.
 
Все виртуалки - linux
Оба ноута работют через wifi
Виртуалки не должны иметь доступа к внешнему инету. Хостовые должны.
Какой инструмент для упрваления использовать, вроде по дефолту трафик не шифруется?
Может есть гайд какой то?
Просто даже не знаю что гуглить.
 
bowadag571_mailon_ws, ты можешь в одном сообщении описать все условия ?
Почему мне приходится вытягивать из тебя по одному условию буквально щипцами ?
Неприянтно писать что-то, когда ты в каждом последующем сообщении начинаешь менять правила игры.


Я ничего не понимаю,
  • какая из четырёх машин у тебя к чему должна подключаться,
  • каким образом осуществляется выход в Интернет.
  • какие устройства присутствуют с во внутренней сети, кроме ноутов.
  • какие способы связи (патч-корд или wifi) имеются в твоём распоряжении ?
 
bowadag571_mailon_ws, ты можешь в одном сообщении описать все условия ?
Почему мне приходится вытягивать из тебя по одному условию буквально щипцами ?
Неприянтно писать что-то, когда ты в каждом последующем сообщении начинаешь менять правила игры.


Я ничего не понимаю,
  • какая из четырёх машин у тебя к чему должна подключаться,
  • каким образом осуществляется выход в Интернет.
  • какие устройства присутствуют с во внутренней сети, кроме ноутов.
  • какие способы связи (патч-корд или wifi) имеются в твоём распоряжении ?
ss.png
 
Хорошо, картина начинает проясняться ))
Ты хочешь собрать лабораторию для тестов ?
Для совсем красивой "картинки" (читай: красивой сети) было-бы неплохо, если бы в твоём распоряжении имелся роутер .
Если он имеется и ты готов его задействовать в своей внутренней сети, всё предельно просто: и внутренняя сеть и выход в ИНЕТ осуществляется несколькими движениями. Тебе даже не придётся ничего настраивать, всю работу сделает протокол DHCP на роутере.

У тебя есть в распоряжении роутер ?
 
Хорошо, картина начинает проясняться ))
Ты хочешь собрать лабораторию для тестов ?
Для совсем красивой "картинки" (читай: красивой сети) было-бы неплохо, если бы в твоём распоряжении имелся роутер .
Если он имеется и ты готов его задействовать в своей внутренней сети, всё предельно просто: и внутренняя сеть и выход в ИНЕТ осуществляется несколькими движениями. Тебе даже не придётся ничего настраивать, всю работу сделает протокол DHCP на роутере.

У тебя есть в распоряжении роутер ?
Да, роутер есть.
 
Виртуалки не должны иметь доступа к внешнему инету. Хостовые должны.
Если виртуалки настроены в режиме моста и имеют свой IP, почему бы просто не запретить им доступ через настройки соединения в роутере?
В Zyxel эти настройки присутствуют во вкладке "Домашняя сеть"
03_23-18_5.png
 
Если виртуалки настроены в режиме моста и имеют свой IP, почему бы просто не запретить им доступ через настройки соединения в роутере?
Спасибо. А как это сделать?
 
Да, роутер есть.
Твою сеть не сложно настроить.
Включай роутер в электрическую сеть 220 вольт ))
К синему (я предполагаю, что порт для выхода в Инет имеет синий цвет - но возможны варианты ) разъёму этого роутера подключай кабель от провайдера - этим ты обеспечишь выход в Интернет своих хостовых операционок после настройки.
На задней стороне роутера остались ещё разъёмы для подключения ноутбуков и создания внутреней сети. Доставай патч-корды и подключай оба ноута к этим портам (обычно они жёлтого цвета, но возможны варианты - тут пока нет единых стандартов)
Включай всё, и выкладывай скрины.
Интересуют следующие скрины:
Покажи, какие внутренние адреса присвоил роутер твоим хостовым машинам ?
Покажи, по какой схеме ты настроил виртуальные машины: мост или NAT и какие у них внутрение адреса.
Жди указаний.
 
Твою сеть не сложно настроить.
Включай роутер в электрическую сеть 220 вольт ))
К синему (я предполагаю, что порт для выхода в Инет имеет синий цвет - но возможны варианты ) разъёму этого роутера подключай кабель от провайдера - этим ты обеспечишь выход в Интернет своих хостовых операционок после настройки.
На задней стороне роутера остались ещё разъёмы для подключения ноутбуков и создания внутреней сети. Доставай патч-корды и подключай оба ноута к этим портам (обычно они жёлтого цвета, но возможны варианты - тут пока нет единых стандартов)
Включай всё, и выкладывай скрины.
Интересуют следующие скрины:
Покажи, какие внутренние адреса присвоил роутер твоим хостовым машинам ?
Покажи, по какой схеме ты настроил виртуальные машины: мост или NAT и какие у них внутрение адреса.
Жди указаний.
Снимок экрана 2020-03-03 в 23.54.11.png

настройка сети "Сетевой мост" на wifi
 
Модель роутера у тебя какая?
Xiaomi, но хотелось бы чтобы, доступ к инету отрубать с помощью настроек сети виртуальной машины(типо можно было бы переключать lan и whonix-gw).
 
Для начала, поставь себе отличную прошивку Asus Padavan
А уже там есть прекрасная возможность фильтра любых соединений...
04_00-52_4.png

хотелось бы чтобы, доступ к инету отрубать с помощью настроек сети виртуальной машины(типо можно было бы переключать lan и whonix-gw).
так в системе же есть утилита route - она как раз и отвечает за выбор подключения...
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab