- •Отчёт по лабораторной работе №5
- •Цель работы
- •Ход работы
- •Создание и настройка ос Windows 10 и Kali linux в вм
- •Создание виртуальной сетевой среды с двумя виртуальными машинами на разных ос
- •Настройка и проверка работоспособности сетевого адаптера nat на виртуальных машинах
- •Установка WireShark на атакуемую вм с ос Windows 10
- •Выполнение атак Syn-Flood, Ack-Flood, Ping-Flood с атакующей вм с ос Kali linux и их задетектирование на атакуемой вм с ос Windows 10
- •Осуществление Revers Shell, выполнение команды и поиск активности Revers Shell в пакетах трафика
Настройка и проверка работоспособности сетевого адаптера nat на виртуальных машинах
Запускаем ВМ с ОС Windows 10
Рисунок 9 – Запуск ВМ с ОС Windows 10
После запуска ВМ с ОС Windows 10 переходим по пути «Параметры → Сеть и интернет → Ethernet → Настройка параметров адаптера»
Рисунок 10 – Список установленных сетевых подключений
Нажимаем ПКМ на «Ethernet» и переходим в раздел «Свойства»
Рисунок 11 – Переход в раздел свойств сети
После перехода в настройки сети ищем раздел «IP версии 4 (TCP/IPv4)» и нажимаем на «Свойства»
Рисунок 12 – Переход в свойства раздела «IP версии 4 (TCP/IPv4)»
Устанавливаем следующие настройки: IP-адрес 192.168.1.10, Маска подсети 255.255.255.0, Основной шлюз 192.168.1.1, Предпочитаемый DNS-сервер 8.8.8.8
Рисунок 13 – Установка настроек сети
После завершения установки настроек сети в ОС Windows 10 запускаем ВМ с ОС Kali linux
Рисунок 14 – Запуск ВМ с ОС Kali linux
После запуска требуется войти в аккаунт. В полях логина и пароля вводим kali, после чего происходит запуск ОС
Рисунок 15 – Окно авторизации ОС Kali linux пользователя kali
Рисунок 16 – Рабочий экран ОС Kali linux
Переходим по пути «Applications → Settings → Settings Manager»
Рисунок 17 – Переход в раздел «Settings Manager»
После перехода по пути «Applications → Settings → Settings Manager» находим раздел «Advanced Network Configuration» и переходим в него
Рисунок 18 – Переход в раздел «Advanced Network Configuration»
Выбираем «Wired connection 1» и нажимаем ЛКМ на значок шестерёнки для перехода к настройкам сети
Рисунок 19 – Переход в настройки сети Wired Connection 1
Устанавливаем следующие настройки: Address 192.168.1.11, Netmask 255.255.255.0, Gateway 192.168.1.1, DNS-servers 8.8.8.8, после чего нажимаем на «Save»
Рисунок 20 – Установка настроек сети
Для убеждения правильности настроек проведём пинг с ОС Kali linux на ОС Windows 10. Результаты работы представлены на рис.21 и 22
Рисунок 21 – Пингование с ОС Kali linux на ОС Windows 10
Рисунок 22 – Пингование с ОС Windows 10 на ОС Kali linux
Установка WireShark на атакуемую вм с ос Windows 10
Переходим в Microsoft Edge, заходим на сайт https://www.wireshark.org/download.html и устанавливаем программу WireShark
Рисунок 23 – Переход на сайт https://www.wireshark.org/download.html и установка программы WireShark
Рисунок 24 – Установленная программа WireShark
Выполнение атак Syn-Flood, Ack-Flood, Ping-Flood с атакующей вм с ос Kali linux и их задетектирование на атакуемой вм с ос Windows 10
Перед тем, как выполнить атаки Syn-Flood, Ack-Flood и Ping-Flood, нужно в ВМ с ОС Kali linux переключиться на суперпользователя. Для этого, вводим в командной строке Kali linux команду sudo passwd root для установки пароля суперпользователя, устанавливаем и повторяем пароль
Рисунок 25 – Установка пароля суперпользователя
После установки пароля переключаемся на суперпользователя. Результаты работы представлены на рис.26 и 27.
Рисунок 26 – Нажатие на Switch User для переключения на суперпользователя
Рисунок 27 – Окно авторизации ОС Kali linux пользователя root
После входа в систему как суперпользователь вводим команду hping3 -c 10000 -d 80 -S -w 32 -p 443 –flood 192.168.1.10 для выполнения атаки Syn-Flood с ОС Kali linux на ОС Windows 10
Рисунок 28 – Выполнение атаки Syn-Flood с ОС Kali linux на ОС Windows 10
На ВМ с ОС Windows 10 запустим программу WireShark и зафиксируем пакеты с параметрами, совпадающими с параметрами команды, которая запускалась на ВМ с ОС Kali linux
Рисунок 29 – Фиксация атаки Syn-Flood с помощью программы Wireshark
Вывод: если пользователь видит подобную активность (большое количество одинаковых пакетов, отправленных с одного адреса), то ему следует заблокировать этот адрес либо создать правило брандмауэра на блокировку входящего трафика с IP-адреса атакующего хоста.
Аналогичные действия выполняем для атак Ack-Flood и Ping-Flood. Результаты работы представлены на рис.30-33
Рисунок 30 – Выполнение атаки Ack-Flood с ОС Kali linux на ОС Windows 10
Рисунок 31 – Фиксация атаки Ack-Flood с помощью программы Wireshark
Вывод: в отличие от атаки Syn-Flood, в атаке Ack-Flood, помимо запросов, можно увидеть пакеты ответов (ACK), что ещё больше увеличивает нагрузку на атакуемый хост.
Рисунок 32 – Выполнение атаки Ping-Flood с ОС Kali linux на ОС Windows 10
Рисунок 33 – Фиксация атаки Ping-Flood с помощью программы Wireshark
Вывод: при атаке Ping-Flood посылается огромное количество пакетов ICMP, которые загружают систему и приводят либо к большому времени обработки запросов, либо в худшем случае к отказу в обслуживании.
