[网络安全自学篇] 五十.虚拟机基础之安装XP系统、文件共享、网络快照设置及Wireshark抓取BBS密码

这是做者的网络安全自学教程系列,主要是关于安全工具和实践操做的在线笔记,特分享出来与博友们学习,但愿您们喜欢,一块儿进步。前文分享了Procmon软件基本用法及文件进程、注册表查看,这是一款微软推荐的系统监视工具,功能很是强大可用来检测恶意软件。这篇文章将讲解虚拟机基础知识,包括XP操做系统安装、文件共享设置、网络快照及网络设置等,最后分享虚拟机中安装安全软件进行BBS密码抓取的实验。基础性文章,但愿对您有所帮助。php

写这篇文章您可能会疑问“为何连虚拟机安装系统这么简单的内容都要分享呢?”,其实安全这块,做者真是小白。可能对于熟悉虚拟机或安全大佬来讲,这些知识能够默认都会,可是以前本身对这块就模棱两可的,为了更好地、更系统的分享这系列文章,因此做者也会详细讲解每个基础知识点,但愿您喜欢或海涵~git

做者做为网络安全的小白,分享一些自学基础教程给你们,主要是关于安全工具和实践操做的在线笔记,但愿您们喜欢。同时,更但愿您能与我一块儿操做和进步,后续将深刻学习网络安全和系统安全知识并分享相关实验。总之,但愿该系列文章对博友有所帮助,写文不易,大神们不喜勿喷,谢谢!若是文章对您有帮助,将是我创做的最大动力,点赞、评论、私聊都可,一块儿加油喔~github

PS:本文参考了安全网站和参考文献中的文章(详见参考文献),并结合本身的经验和实践进行撰写,也推荐你们阅读参考文献。web

下载地址:https://github.com/eastmountyxz/NetworkSecuritySelf-study
工具地址:https://github.com/eastmountyxz/Security-Software-Based正则表达式


声明:本人坚定反对利用教学方法进行犯罪的行为,一切犯罪行为必将受到严惩,绿色网络须要咱们共同维护,更推荐你们了解它们背后的原理,更好地进行防御。算法

前文学习:
[网络安全自学篇] 一.入门笔记之看雪Web安全学习及异或解密示例
[网络安全自学篇] 二.Chrome浏览器保留密码功能渗透解析及登陆加密入门笔记
[网络安全自学篇] 三.Burp Suite工具安装配置、Proxy基础用法及暴库示例
[网络安全自学篇] 四.实验吧CTF实战之WEB渗透和隐写术解密
[网络安全自学篇] 五.IDA Pro反汇编工具初识及逆向工程解密实战
[网络安全自学篇] 六.OllyDbg动态分析工具基础用法及Crakeme逆向
[网络安全自学篇] 七.快手视频下载之Chrome浏览器Network分析及Python爬虫探讨
[网络安全自学篇] 八.Web漏洞及端口扫描之Nmap、ThreatScan和DirBuster工具
[网络安全自学篇] 九.社会工程学之基础概念、IP获取、IP物理定位、文件属性
[网络安全自学篇] 十.论文之基于机器学习算法的主机恶意代码
[网络安全自学篇] 十一.虚拟机VMware+Kali安装入门及Sqlmap基本用法
[网络安全自学篇] 十二.Wireshark安装入门及抓取网站用户名密码(一)
[网络安全自学篇] 十三.Wireshark抓包原理(ARP劫持、MAC泛洪)及数据流追踪和图像抓取(二)
[网络安全自学篇] 十四.Python攻防之基础常识、正则表达式、Web编程和套接字通讯(一)
[网络安全自学篇] 十五.Python攻防之多线程、C段扫描和数据库编程(二)
[网络安全自学篇] 十六.Python攻防之弱口令、自定义字典生成及网站暴库防御
[网络安全自学篇] 十七.Python攻防之构建Web目录扫描器及ip代理池(四)
[网络安全自学篇] 十八.XSS跨站脚本攻击原理及代码攻防演示(一)
[网络安全自学篇] 十九.Powershell基础入门及常见用法(一)
[网络安全自学篇] 二十.Powershell基础入门及常见用法(二)
[网络安全自学篇] 二十一.GeekPwn极客大赛之安全攻防技术总结及ShowTime
[网络安全自学篇] 二十二.Web渗透之网站信息、域名信息、端口信息、敏感信息及指纹信息收集
[网络安全自学篇] 二十三.基于机器学习的恶意请求识别及安全领域中的机器学习
[网络安全自学篇] 二十四.基于机器学习的恶意代码识别及人工智能中的恶意代码检测
[网络安全自学篇] 二十五.Web安全学习路线及木马、病毒和防护初探
[网络安全自学篇] 二十六.Shodan搜索引擎详解及Python命令行调用
[网络安全自学篇] 二十七.Sqlmap基础用法、CTF实战及请求参数设置(一)
[网络安全自学篇] 二十八.文件上传漏洞和Caidao入门及防护原理(一)
[网络安全自学篇] 二十九.文件上传漏洞和IIS6.0解析漏洞及防护原理(二)
[网络安全自学篇] 三十.文件上传漏洞、编辑器漏洞和IIS高版本漏洞及防护(三)
[网络安全自学篇] 三十一.文件上传漏洞之Upload-labs靶场及CTF题目01-10(四)
[网络安全自学篇] 三十二.文件上传漏洞之Upload-labs靶场及CTF题目11-20(五)
[网络安全自学篇] 三十三.文件上传漏洞之绕狗一句话原理和绕过安全狗(六)
[网络安全自学篇] 三十四.Windows系统漏洞之5次Shift漏洞启动计算机
[网络安全自学篇] 三十五.恶意代码攻击溯源及恶意样本分析
[网络安全自学篇] 三十六.WinRAR漏洞复现(CVE-2018-20250)及恶意软件自启动劫持
[网络安全自学篇] 三十七.Web渗透提升班之hack the box在线靶场注册及入门知识
[网络安全自学篇] 三十八.hack the box渗透之BurpSuite和Hydra密码爆破及Python加密Post请求(二)
[网络安全自学篇] 三十九.hack the box渗透之DirBuster扫描路径及Sqlmap高级注入用法(三)
[网络安全自学篇] 四十.phpMyAdmin 4.8.1后台文件包含漏洞复现及详解(CVE-2018-12613)
[网络安全自学篇] 四十一.中间人攻击和ARP欺骗原理详解及漏洞还原
[网络安全自学篇] 四十二.DNS欺骗和钓鱼网站原理详解及漏洞还原
[网络安全自学篇] 四十三.木马原理详解、远程服务器IPC$漏洞及木马植入实验
[网络安全自学篇] 四十四.Windows远程桌面服务漏洞(CVE-2019-0708)复现及详解
[网络安全自学篇] 四十五.病毒详解及批处理病毒制做(自启动、修改密码、定时关机、蓝屏、进程关闭)
[网络安全自学篇] 四十六.微软证书漏洞CVE-2020-0601 (上)Windows验证机制及可执行文件签名复现
[网络安全自学篇] 四十七.微软证书漏洞CVE-2020-0601 (下)Windows证书签名及HTTPS网站劫持
[网络安全自学篇] 四十八.Cracer第八期——(1)安全术语、Web渗透流程、Windows基础、注册表及黑客经常使用DOS命令
[网络安全自学篇] 四十九.Procmon软件基本用法及文件进程、注册表查看shell

前文欣赏:
[渗透&攻防] 一.从数据库原理学习网络攻防及防止SQL注入
[渗透&攻防] 二.SQL MAP工具从零解读数据库及基础用法
[渗透&攻防] 三.数据库之差别备份及Caidao利器
[渗透&攻防] 四.详解MySQL数据库攻防及Fiddler神器分析数据包数据库


一.VMware建立系统虚拟机

本文参考nicergj大神的文章,并结合本身的需求进行讲解,但愿对您有所帮助。编程

参考文章:VMware Workstation:安装windows xp系统
WinXP镜像:百度云下载连接 - 密码:exb3windows


(1) 从百度云连接下载Windows XP系统镜像文件。

在这里插入图片描述

(2) 打开虚拟机,点击“文件”->“新建虚拟机”。

在这里插入图片描述

(3) 一直点击下一步,直到这里选择稍后再安装系统。注意,稍后咱们才会将已经下载的XP镜像文件进行安装。

在这里插入图片描述

(4) 选择Microsoft Windows(W),版本选择Windows XP Professional,接着点击““下一步”。

在这里插入图片描述

(5) 设置虚拟机名称,选择安装位置,做者选择默认位置。

在这里插入图片描述

(6) 设置处理器数量。

在这里插入图片描述

(7) 设置虚拟机内存,这里设置为1024MB。

在这里插入图片描述

(8) 网络类型设置“使用网络地址转换(NAT)”。

在这里插入图片描述

(9) 设置SCSI控制器和IDE,选择默认值便可。

在这里插入图片描述

在这里插入图片描述

(10) 建立新虚拟磁盘。

在这里插入图片描述

(11) 最大磁盘大小为40GB,并将虚拟磁盘拆分红多个文件。

在这里插入图片描述

(12) 磁盘文件点击下一步。

在这里插入图片描述

(13) 注意,此处须要点击“自定义硬件”,而后选择咱们的Windows XP镜像。

在这里插入图片描述

(14) 选择“新CD/DVE”,而后使用ISO映像文件,选择本地下载的XP镜像文件。

在这里插入图片描述

(15) 点击完成,建立好虚拟机。

在这里插入图片描述



二.Windows XP系统安装

当虚拟机设置完成以后,咱们点击“开启此虚拟机”,以下图所示。

在这里插入图片描述

(1) 显示界面以下,相似于BIOS,咱们须要安装操做系统。直接输入“ENTER”键。

在这里插入图片描述

(2) 按下“F8”我赞成。

在这里插入图片描述

(3) 接着按下“C”键,建立磁盘分区。

在这里插入图片描述

(4) 调整主磁盘分区大小,这里设置为10240MB,而后按下“ENTER”键。

在这里插入图片描述

(5) 接着对“未划分的空间”进行逻辑分区的建立,跟主磁盘分区操做同样,而后按Enter键,按我的喜爱可将磁盘分为多个分区。

在这里插入图片描述

这里做者建立两个分区,直接按下“ENTER”键便可。

在这里插入图片描述

(6) 完成分区后,选中“C:分区1”,按回车键Enter,进入下一步。

在这里插入图片描述

(7) 选择第一种模式快速格式化磁盘分区,进行下一步。

在这里插入图片描述

(8) 最后系统进行自动安装,咱们只需等待。

在这里插入图片描述

在这里插入图片描述

(9) 系统安装完成会自动开机,以下图所示。

在这里插入图片描述

(10) 进入系统的自动安装过程。

在这里插入图片描述

(11) 选择相关的语言、输入姓名和单位。

在这里插入图片描述

在这里插入图片描述

(12) 在安装过程当中,若是出现以下密匙界面,能够忽略跳过,后面会讲解如何激活。

在这里插入图片描述

(13) 设置计算机名和管理员密码,做者设置为“123456”。

在这里插入图片描述

(14) 设置时间。

在这里插入图片描述

(15) 安装过程当中出现以下界面能够选择默认便可。

在这里插入图片描述

在这里插入图片描述

(16) 安装完成以后,打开浏览器输入百度网址,发现能够访问网络代表安装成功。

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述



三.主机与虚拟机文件共享设置

当咱们系统安装结束以后,可能会出现虚拟机中屏幕显示较小的现象,此时咱们能够设置全屏分辨率。

在这里插入图片描述

设置过程以下图所示:

在这里插入图片描述


若是咱们想从主机Windows 10系统传递资料给虚拟机Windows XP系统,怎么办呢?
这就涉及到主机和虚拟机文件共享的功能。

(1) 首先,安装VMware Tool工具。

在这里插入图片描述

(2) 在安装向导中点击“下一步”进行安装。

在这里插入图片描述

(3) 选择“典型安装”。

在这里插入图片描述

(4) 点击“安装”便可,以下图所示:

在这里插入图片描述

在这里插入图片描述

安装成功以下图所示。

在这里插入图片描述

(5) 设置共享文件夹,先在主机Windows 10系统建立一个虚拟机与主机的共享文件夹,好比“ShareFiles”。

在这里插入图片描述

(6) 选择“虚拟机”->“设置”菜单。

在这里插入图片描述

(7) 弹出的对话框以下图所示,其中“共享文件夹”默认是禁用的,咱们设置为“老是启用”。咱们勾选“在Windows客户机中映射为网络驱动器”,并添加咱们的共享文件夹。

在这里插入图片描述

点击"浏览",选择主机中共享文件夹的路径。

在这里插入图片描述

(8) “启用此共享”必须选上。“只读”可根据须要选择,若是选择,则之后访问实体机的文件夹时,里边全部的内容都不可修改和移动,只能进行访问。这里做者仅选择“启用此共享”,点击完成。

在这里插入图片描述

写到这里,主机和虚拟机之间的共享文件夹就设置成功。咱们打开磁盘,能够看到虚拟机磁盘多了一个Z盘,它就是共享的文件夹。

在这里插入图片描述

而后打开Z盘里面的“ShareFiles”文件夹,能够看到主机复制过去的文件。

在这里插入图片描述

注意,操做完这一步以后,若是重启虚拟机有问题,咱们能够尝试增长快照功能,第五部分会进行讲解。



四.Windows XP系统激活

接着咱们须要激活已经安装的XP操做系统。

下载地址:激活工具百度云连接 - 密码:4941

WinXP Activator(XP激活工具)是一个简单有效的Window XP系统激活工具,绿色免安装。下载并压解WinXP Activator,将其拖放到虚拟机中。

在这里插入图片描述

在这里插入图片描述

双击运行WinXP Activator主程序获取XP激活码,程序会提示一串英文字符,大意为本程序将激活你的XP系统。从新启动操做系统进入系统桌面后鼠标右键“个人电脑”属性,查看系统是否激活,若是能看到已经注册且能看到系统的相关信息,说明激活已经成功。

在这里插入图片描述



五.网络快照及网络设置

虚拟机网络快照功能包括:

  • 建立快照:虚拟机运行到某个阶段,能够建立一个快照保存当前的系统环境。

在这里插入图片描述
在这里插入图片描述

  • 恢复快照:建立快照后,用户能够在任意时刻恢复快照,这时系统将恢复到快照保存的系统。

在这里插入图片描述
在这里插入图片描述

  • 快照管理:能够对保存的快照进行删除、克隆等操做。

在这里插入图片描述


网络设置主要包括四种方式:

  • Host-Only
    虚拟机与宿主机具备不一样的IP地址,与宿主机位于不一样网段。从网络技术上至关于为宿主主机增添了一个虚拟网卡,让宿主主机变成一台双网卡主机。这种方式只能进行虚拟机和宿主机之间的网络通讯,网络内其余机器不能访问虚拟机,虚拟机也不能访问其余机器。
  • Bridge(桥接方式)
    虚拟机与宿主机具备不一样的IP地址,与宿主机保持在同一网段。宿主机局域网内其余主机能够访问虚拟机,虚拟机也能够访问网络内其余机器。
  • NAT链接
    与Host-only同样,宿主主机成为双网卡主机,同时参与现有的宿主局域网和新建的虚拟局域网,但因为加设了一个虚拟的NAT服务器,使得虚拟局域网内的虚拟机在对外访问时,彻底“冒用”宿主主机的IP地址。这种方式能够实现本机系统与虚拟系统的双向访问,但网络内其余机器不能访问虚拟系统,虚拟系统能够经过本机系统用NAT协议访问网络内其余机器。
  • 自定义接口

在这里插入图片描述



六.虚拟机Wireshark抓取BBS流量

最后咱们经过主机和虚拟机共享的文件,安装流量分析软件Wireshark,简单讲解BBS流量捕获实验。注意,这是熟悉虚拟机安装到文件共享至安全软件应用的完整流程。

参考前文:
[网络安全自学篇] 十二.Wireshark安装入门及抓取网站用户名密码(一)
[网络安全自学篇] 十三.Wireshark抓包原理(ARP劫持、MAC泛洪)及数据流追踪和图像抓取(二)


在这里插入图片描述

Wireshark是一个网络封包分析软件。网络封包分析软件的功能是获取网络封包,并尽量显示出最为详细的网络封包资料。Wireshark使用WinPCAP做为接口,直接与网卡进行数据报文交换。

Wireshark是目前全球使用最普遍的开源抓包软件,其前身为Ethereal,是一个通用的网络数据嗅探器和协议分析器。若是是网络工程师,能够经过Wireshark对网络进行故障定位和排错;若是安全工程师,能够经过Wireshark对网络黑客渗透攻击进行快速定位并找出攻击源;
若是是测试或软件工程师,能够经过Wireshark分析底层通信机制等。

在这里插入图片描述

下载地址:https://www.wireshark.org/

Wireshark包括如下基本功能:

  • 分析网络底层协议
  • 解决网络故障问题
  • 寻找网络安全问题
  • 网络流量真实检测
  • 黑客攻击

第一步,熟悉软件。
Wireshark软件运行以后,初始界面以下图所示:

在这里插入图片描述

核心按钮是开始监控数据包、中止监控数据包和监控选项。

  • 开始监控数据包
    – 点击欢迎界面的START按钮
    – 点击工具栏上绿色按钮
    – Capture菜单栏下Start按钮
    – Crtl+E快捷键

  • 中止监控数据包
    – 点击工具栏上红色正方形按钮
    – Capture菜单栏下Stop按钮
    – Crtl+E快捷键

  • 监控选项

在这里插入图片描述

第二步,接着打开XX大学BBS网站,利用Wireshark捕获数据包,对捕获到的数据包进行过滤,看是否能够获得用户名和密码。

在这里插入图片描述

当咱们输入用户名和密码,点击登陆,能够看到Wireshark软件捕获到了不少流量信息。

在这里插入图片描述

第三步,经过过滤器获取HTTP协议且与该IP地址相关的信息。当咱们拿到一个网站,须要对其信息进行查询,包括IP地址、端口扫描等,这里经过站长之家获取IP地址,再在Wireshark软件中过滤与该IP相关的流量信息。

在这里插入图片描述

站长之家查询该URL对应的网址以下所示:

在这里插入图片描述

再Wireshark输入该过滤规则。返回结果全是与IP地址(218.xxx.xxx.129)相关的信息,包括起始地址或目标地址。

http and ip.addr==218.xxx.xxx.129

在这里插入图片描述

可是信息仍然不少,读者能够尝试分析,有没有更好地方法呢?


第四步,经过AND补充过滤规则,增长POST请求。输出结果以下图所示,竟然密码是明文传输。

http.request.method==“POST” and http and ip.addr==218.xxx.xxx.129

在这里插入图片描述

写到这里,这篇文章就讲解结束,但愿您喜欢~再次强调,文章仅分享安全知识,为了更好地进行防护及原理理解,绿色网络须要你们共同维护。



七.总结

这篇文章主要讲解的内容包括:

  • VMware建立系统虚拟机
  • Windows XP系统安装
  • 主机与虚拟机文件共享设置
  • Windows XP系统激活
  • 网络快照及网络设置
  • 虚拟机Wireshark抓取BBS流量

虽然是很是基础的一篇文章,但但愿读者继续阅读并完成文章的实验,后续将在虚拟机中分析恶意样本,涉及知识点包括:

  • 文件活动行为分析:Procmon监控木马客户端的文件行为
  • 注册表活动行为分析:Procmon监控木马客户端的注册表设置值行为
  • 网络活动行为分析:Wireshark监控网络行为、TCP三次握手链接、被控端与控制端之间的通讯过程

但愿这系列文章对您有所帮助,真的感受本身技术好菜,要学的知识好多。这是第50篇原创的安全系列文章,从网络安全到系统安全,从木马病毒到后门劫持,从恶意代码到溯源分析,从渗透工具到二进制工具,还有Python安全、顶会论文、黑客比赛和漏洞分享。未知攻焉知防,人生漫漫其路远兮,做为初学者,本身真是爬着前行,感谢不少人的帮助,继续爬着,继续加油!

欢迎你们讨论,是否以为这系列文章帮助到您!若是存在不足之处,还请海涵。任何建议均可以评论告知读者,共勉~

武汉加油!湖北加油!中国加油!!!

(By:Eastmount 2020-02-28 晚上12点写于贵阳 http://blog.csdn.net/eastmount )


参考文献:
[1] 《软件安全》实验之恶意样本行为分析
[2] https://github.com/eastmountyxz/Security-Software-Based
[3] VMware Workstation:安装windows xp系统
[4] WinXP镜像百度云下载连接 - 密码:exb3
[5] [网络安全自学篇] 十二.Wireshark安装入门及抓取网站用户名密码(一)
[6] [网络安全自学篇] 十三.Wireshark抓包原理(ARP劫持、MAC泛洪)及数据流追踪和图像抓取(二)