• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Проблема с IP машины Metasploitable

.Method

Grey Team
17.12.2018
255
63
BIT
0
Использую Виртуал Бокс.

Сделал сетевой мост
Но при включении машины, выключается интернет на хосте.
Снова включаю на хосте.

Юзаю ifconfig и вот что 2019-01-07_15-43-51-9149a34ec3b6104d41c5d95f801e0d5a.jpg

Как узнать IP для подключения к ней с другой ВМ или Хоста?
 

.Method

Grey Team
17.12.2018
255
63
BIT
0
смотри же выше писал вопрос роутер провайдерский? оказалось да. у них прошивка своя дурная. зачем проводом подключать свой комп? попробовать! большая вероятность подключиться к роутеру проводом получить айпи на комп потом через такое подключение нормально получать апи на виртуалку. если не выгорит все ток настройки. можно хардресетнуться шанс получить вход по дефолтовый логин пасс ( telecomadmin\admintelecom )

Роутер провайдерский.
Провод никак к компу не подключить.

В настройки этого самого роутера не зайти.
Даже по Ип на страницу аунтефикации не заходит.

На твою ссылку зашел, речь там о Вай фае, которого у меня нет.
 
M

magicun

оч похоже твой роутер пашет сам как nat. хардрезет ему. пока в роутере настройки не сменишь дело не выгорит у тебя.
 

.Method

Grey Team
17.12.2018
255
63
BIT
0
оч похоже твой роутер пашет сам как nat. хардрезет ему. пока в роутере настройки не сменишь дело не выгорит у тебя.


У Ростелекома у подобающего большинства динамический ип, выделенный нужно покупать.

Сомневаюсь в том, что мне поможет только меню с его настройками, чтобы подключиться к ВМ .
 
M

magicun

тебя не должно колыхать инетовский айпишник. роутер делает внутрисеть где ты хозяин. твой так не делает твой 99% работает как nat. пока он как нат нет апишек нормальных. ради интереса возьми любой просто роутер даже не подрубая к инету покдлючи к нему свою систему все твои виртуалки будут работать нормас получать айпишники глядеть друг на друга
 

.Method

Grey Team
17.12.2018
255
63
BIT
0
тебя не должно колыхать инетовский айпишник. роутер делает внутрисеть где ты хозяин. твой так не делает твой 99% работает как nat. пока он как нат нет апишек нормальных. ради интереса возьми любой просто роутер даже не подрубая к инету покдлючи к нему свою систему все твои виртуалки будут работать нормас получать айпишники глядеть друг на друга
У меня нет никакого другого роутера.

И что мне теперь, никак не подключится к своей ВМ с Хоста или другой ВМ?
 
M

magicun

без настроек никак. звони в техподу говори проблему. ищи вебморду быть должна она. сканером пройдись по нему.
 

Vertigo

Lex mea est Vulgate Linux
Gold Team
15.02.2017
1 318
3 999
BIT
1
Приветствую.
Вот хоть по лбу меня тресните,не пойму,зачем мост?
Вам нужна лаборатория для пентеста у себя?
Так Nat Network смело прописывайте везде,что на Kali,что на Metasploitable
Название сети ставите одинаковое.
А в интернет при этом выхода и не должно быть.
 
  • Нравится
Реакции: .Method

.Method

Grey Team
17.12.2018
255
63
BIT
0
Приветствую.
Вот хоть по лбу меня тресните,не пойму,зачем мост?
Вам нужна лаборатория для пентеста у себя?
Так Nat Network смело прописывайте везде,что на Kali,что на Metasploitable
Название сети ставите одинаковое.
А в интернет при этом выхода и не должно быть.

Верно, Лабораторию.


Но, если даже стоит NAT, то все равно также.

Как тогда узнать ИП, к которому нужно подключиться?
 

Vertigo

Lex mea est Vulgate Linux
Gold Team
15.02.2017
1 318
3 999
BIT
1
Но, если даже стоит NAT, то все равно также.
Да не совсем NAT (NAT наоборот даёт выход в интернет и IP получается равным машине хоста в основном,а при роутере-внешний IP-шник от DNS)
А Вам надо внутреннюю локальную сетку выстроить.
В виртуальной машине ,в настройках сети выберите внутреннюю сеть в типе подключения на обоих машинах VB и дайте сетке одно и то же название.
Потом запустите обе машины и командой # ifconfig проверьте. Если что-то не так пойдёт,то вручную подгоните IP-шники.
Если всё нормально,то одна другую пинговать должна ,а Metasploitable быть доступной через браузер в Kali по IP
 
  • Нравится
Реакции: .Method

.Method

Grey Team
17.12.2018
255
63
BIT
0
Приветствую.
Вот хоть по лбу меня тресните,не пойму,зачем мост?
Вам нужна лаборатория для пентеста у себя?
Так Nat Network смело прописывайте везде,что на Kali,что на Metasploitable
Название сети ставите одинаковое.
А в интернет при этом выхода и не должно быть.


Сделал NAT сеть на Кали и Лаборатории.


В Ifconfig лаборатории появилось Ип, по которому Кали стало подключаться.

Спасибо))


Делал сетевой мост по гайду, чтобы свой ИП был у каждой машины.


Возможно ли сетевой мост сделать, чтобы у каждой машины был свой Ип, который потом можно будет кидать другому человеку для входа?
 
  • Нравится
Реакции: Vertigo

Vertigo

Lex mea est Vulgate Linux
Gold Team
15.02.2017
1 318
3 999
BIT
1
Возможно ли сетевой мост сделать, чтобы у каждой машины был свой Ип, который потом можно будет кидать другому человеку для входа?
Я почему высказываюсь за внутреннюю сетку-из-за безопасности.
Дело в том,что Metasploitable такая же машина,только напичкана уязвимостями для изучения.
Практически,ей можно так же дать выход в сеть,что опасно само по себе.
Сетевой мост можно будет сделать только в том случае,если такое позволяет провайдер,обычно они следят,чтобы "незареганных новичков со своими IP" в их сети не было.
Но можно с роутером поступить иначе в таком случае,разбив внутреннюю сетку из компов в классическом варианте:
У роутера есть внешний IP ,который смотрит наружу и получает адреса от DHCP провайдера.
А внутреннюю сетку строим от внутреннего IP роутера. Т.е. например 192.168.0.3 и т.д.в зависимости от кол-ва компов.
Единственное,что с VB нужно будет пошаманить,поскольку это не самостоятельная машина,а зависящая от хоста.
Ещё не забудьте довести до ума Metasploitable- открыть редактором /var/www/mutillidae/config.inc
И в строке sabname='owasp10' - прописать так вместо указанного параметра (по крайней мере раньше так надо было сделать,сейчас не знаю)
В крайнем случае,ничего не мешает сделать доступ через сервис Ngrok к любой из Ваших машин.
 
Последнее редактирование:
  • Нравится
Реакции: .Method

.Method

Grey Team
17.12.2018
255
63
BIT
0
Я почему высказываюсь за внутреннюю сетку-из-за безопасности.
Дело в том,что Metasploitable такая же машина,только напичкана уязвимостями для изучения.
Практически,ей можно так же дать выход в сеть,что опасно само по себе.
Сетевой мост можно будет сделать только в том случае,если такое позволяет провайдер,обычно они следят,чтобы "незареганных новичков со своими IP" в их сети не было.
Но можно с роутером поступить иначе в таком случае,разбив внутреннюю сетку из компов в классическом варианте:
У роутера есть внешний IP ,который смотрит наружу и получает адреса от DHCP провайдера.
А внутреннюю сетку строим от внутреннего IP роутера. Т.е. например 192.168.0.3 и т.д.в зависимости от кол-ва компов.
Единственное,что с VB нужно будет пошаманить,поскольку это не самостоятельная машина,а зависящая от хоста.
Ещё не забудьте довести до ума Metasploitable- открыть редактором /var/www/mutillidae/config.inc
И в строке sabname='owasp10' - прописать так вместо указанного параметра (по крайней мере раньше так надо было сделать,сейчас не знаю)
В крайнем случае,ничего не мешает сделать доступ через сервис Ngrok к любой из Ваших машин.

Да, сразу же поменял на owasp10.

Cпасибо за помощь.

Тему можно закрывать)
 
  • Нравится
Реакции: Vertigo
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!