设为首页 收藏本站
查看: 868|回复: 0

[经验分享] VMware + JunOS + Linux 搭建安全测试平台

[复制链接]

尚未签到

发表于 2018-6-3 09:38:35 | 显示全部楼层 |阅读模式
  众所周知VMareWorkStion 是一个强大的桌面型的虚拟化软件,比较可以建立Windows虚拟机、Linux虚拟机、甚至各网络操作系统,比如CISCO ASA 、Juniper SRX等。并且可以利用VMWare自身的虚拟网卡host建立不同网段来组建测试平台。下文就是就是在 VMWare上搭配Linux 系统 、Juniper SRX来模拟互联网络以及公司内部网络的,来做一个安全测试平台。当然此测试平台linux + DVWADamn Vulnerable Web Application),dvwa是一个WEB漏洞实战平台,上面有XSS、SQL注入等,关于如何测试此平台不在此讨论,大家可以参考其官网http://www.dvwa.co.uk/。本次所搭建的实验的架构图如下:
DSC0000.png

  此架构比较简单,中间采用Juniper SRX防火墙(注:所有实验全部采用虚拟机方式来搭建并测试通过)。本人用了10多年的Cisco ASA防火墙,以前我一直感觉Cisco ASA防墙很吊,自多从7.X 版本升级到8.4后的版本,我开始对思科的防火墙只能说FUCK。小J给我的感觉是逻辑性比较强,有点类似模块化配置,很容易上手,当然我对小J还是小白一个,还在努力爬墙。
  实验要求:

  •   此架构分为trust(inside)区域 IP Address 172.16.100.0/24和untrust(outside)区域IP Address 10.133.83.0/24
  •   trust(inside)区域用户也就是内部用户只能NAT方式防问互联网络,除了80、443口外其禁止;
  •   untrust(outside)区域用户也就互联网用户只能通过NAT方式防问内部服务器的80、443口外,其它一律禁止;
  •   本次实验因只是说明如何利用VMWare搭建各类平台,防火墙配置都比较简单。
      


  •   实现的方式比较简单,即是VMWare上新建两个host主机的网络,如下图:
    DSC0001.png

  •   分别创建三个Linux虚拟主机,其中两个属于互联网,一个属于公司内部网络。互联网主机网卡联接于VMnet4网卡(172.16.100.0/24),公司内部主机网卡联接于VMnet8网卡;所有主机的网关指向实体机上所自动虚拟网卡的默认的IP,比如VMnet4的默认网关是172.16.100.1
  •   建建一个Juniper SRX防火主机,一个网卡连接VMnet4,另一张网络连接VMnet8。
  •   内部服务器开启WWW服务,另外建立两个网站的,如cacti、dvwa,另外此平台只是利用测试使用,故没有针对apache做一个优化处理。
    DSC0002.png

  •   简单配置防火墙 NAT设定
    DSC0003.png

  •   防火墙策略设定
    DSC0004.png
    DSC0005.png

  •   防火墙路由设定
    DSC0006.png

  •   以上环境搭建完成,至于测试可以有多种命令测试是否可达,如nmap检测80端口是否开通,curl 测试网站防问是否正常。此平我只用于dvwa测试,所以可以利用kali linux上系统工具来模拟互联网用户测试某企业的网站是否有安全漏洞,比如用sqlmap来测试此平台的SQL注入、hping3来模拟网络带宽测试等。如下图:
    DSC0007.png

  •   当然中间为什么用Juniper 防火墙。用防火墙的目的,我可在防火墙上看到流量的,也可以做日志写进日志服务器去观察,当然主要还是熟悉一下小J的配置。
  •   最终我的测试平台是这样的。仍是利用VMWare桥接进EVE-NG内部络,外部利用kali Linux的工具对内部网站进行参透测试,拿到管理权限并对内网部架构进行分析。
    DSC0008.png

  写在最后,VMWare平台很强大,可以根据你想像的方式搭建不同架构进行测试,如下图是我很久之前搭建两个服务器测试平台。第一个架构只利用1个host主机网络,第二个架构利用了5个host主机网络。
DSC0009.png

  

  

DSC00010.png

  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-508414-1-1.html 上篇帖子: VMware“该虚拟机似乎正在使用中”问题 下篇帖子: VMware Workstation 开机自动启动虚拟机
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表