Virtualbox和IDS


3

我正在为研究生院开展一个项目,我现在已经过了头脑。目标是设置三个VM,我正在使用Virtualbox。一个是Windows XP(受害者),第二个运行Snort形式的VM(使用Snorby和EasyIDS),以及运行Backtrack的最后一个VM。该项目的重点是使用backtrack(metasploit)攻击XP VM并使用Snort VM监控它。我遇到的问题是,我以前从未使用过VM,我无法弄清楚如何正确联网。我能够利用XP VM,但我无法弄清楚如何让Snort VM监控它。任何帮助将不胜感激!

Answers:


1

使用连接到内部网络的一个接口配置每个VM 。您选择的名称对于所有VM必须相同。

您只能在Vbox控制台上与这些进行交互。

显然还有其他方法可以做到这一点,但我认为现在最容易完成任务。


由于您正在运行攻击风格方案,并且我不认为您可以完全控制您的网络,因此我建议不要将这些VM放在您的网络上。我知道我以前工作的大学会对这种类型的活动感到不满,我仍然会在我负责的网络上。
Kirk

0

看看这是否提供了一些指导:

http://www.virtualbox.org/manual/ch06.html#network_hostonly


Host Only表示VM只能与主机通信。它特别排除了其他VM。
bahamat 2011年

根据Virtual Box手册和我自己的经验,仅主机意味着虚拟机可以互相通信并与主机通信:as with bridged networking, the virtual machines can talk to each other and the host as if they were connected through a physical ethernet switch.
Kirk
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.