学帮网 > Cisco认证 > 教育资讯

利用科来与IDSInformer构建网络攻击学习平台

来源:学生作业学帮网 编辑:学帮网 时间:2024/06/02 01:06:57 Cisco认证
利用科来与IDSInformer构建网络攻击学习平台Cisco认证
【无忧考网 - Cisco认证】
 1 前言
  在当今的网络环境下,各种系统漏洞百出,基于这些漏洞的网络攻击也是层出不穷,我们作为一线的网络管理者或网络技术爱好者希望能够站在数据包的角度,分析并掌握各种网络攻击的行为特征,但是经常苦于缺乏实际可操作的环境。有人可能在网上搜索一些网络攻击的tracefile 来研究;有人可能在自己的网络环境中找一些测试机器,然后通过一些攻击工具来进行攻击测试并在此过程中抓包分析学习;也有人可能利用虚拟机构建虚拟的实验环境,再通过攻击工具来抓包分析……上述方法都是一种学习研究的途径,但是都或多或少存在以下一些弊端:
  ● 可供学习研究的攻击种类比较少;
  ● 攻击工具种类繁多,且很多攻击工具的攻击类型十分相近,攻击手段不够全面、丰富
  ● 可能会带来一定的安全隐患;
  ● 需要投入额外的资源,例如:虚拟机所需的系统资源、局域网的带宽等;
  ● 工作量相对较大,
  ● ……
  ● 我在实际的工作和学习过程中,发现了一个绝佳的方法,可以很好的解决上述问题,那就是接下来我要跟大家共享的内容。
  2 利用到的工具
  在搭建这个学习平台过程中,需要使用到如下两个工具:
  2.1 IDS Informer
  IDS Informer是一个用来测试IDS/IPS 系统的专业工具,它包含一个独有的安全的包分发机制而无需任何协议和服务。可以允许用户在两块网卡之间传输预先定义攻击数据,在硬件级别模拟电脑系统的操作,模拟任何一个源IP地址的目的地IP地址。IDS Informer可以模拟 600多种类型的攻击,运行每一种攻击只需轻轻一点,几秒钟就可以完成。更多有关IDS Informer 资料可以参考谷歌或百度。
  我们主要利用IDS Informer攻击类型多、操作简单、安全性好的特点。
  2.2 科来网络分析系统
  科来网络分析系统是一款国产的专业网络分析工具。
  我们主要利用科来网络分析系统支持多网卡和回环网卡抓包的特性。
  3 搭建过程
  3.1 安装回环网卡
  1 打开“控制面板”,双击“添加硬件”。
  3、按照上面的步骤,再安装一块Loopback网卡;
  4、安装两块Loopback网卡后,在网络连接里,可以看到新添加的Loopback网卡。
  5、Loopback网卡的安装完成。
  3.2 设置IDS Informer
  1、安装好IDS Informer后,打开IDS Informer并点击“setting”。
  2、在“setting”界面中,可以设置相应的参数:
  在此需要特别注意的是:
  sourcee machine与Destination machine在选择网卡时,一定要分别选择前面我们安装的Loopback网卡!
  3、进入“Attacks”界面,选择相应的攻击类型的dll文件,点击“Run Attacks”即可发送攻击数据包了。
  4 、通过上面的操作,IDS Informer设置基本结束。
  3.3 测试
  1 、打开科来网络分析系统,点击“设置”,选择“网络适配器”,选中前面我们在IDS Informer中设置的Loopback网卡。
  2 、设置好后,即可点击“开始”开始抓取这两个Loopback网卡的数据包了;
  3、在IDS Informer中选择某一攻击dll文件后,点击“Run Attacks”,开始发送攻击数据包;
  4 ,查看科来的“数据包”视图,可以发现攻击交互的数据包了。
  5 ,测试抓包正常,呵呵,学习平台构建成功!
  4 小结
  通过上面描述的方法构建的网络安全攻击学习平台具有以下几个特点:
  1 ,回环网卡的数据包不会发送到实际网络中,因此不会占用实际网络的带宽,也不会给实际的网络带来任何的安全威胁;
  2 ,通过IDS Informer的攻击dll文件,可以模拟多达600种类型的攻击,在满足我们平时学习网络攻击的需要的同时,为我们节省了大量找各种网络攻击工具的时间;
  3 ,不需要安装虚拟机,不需要专门的测试机器,甚至不需要任何的网络环境,即可实现我们的学习需要。Cisco认证