当前位置: 首页 > article >正文

保姆级教程:用VMware Workstation Pro搭建CFS三层靶场(附宝塔面板配置与网络排错)

零基础搭建CFS三层靶场从VMware配置到宝塔面板全攻略在网络安全学习过程中环境搭建往往是新手遇到的第一个拦路虎。很多初学者满怀热情下载了靶机镜像却在VMware网卡配置、IP设置、服务访问等环节频频受阻最终连靶场环境都跑不起来更别提后续的渗透测试实践了。本文将手把手带你完成CFS三层靶场的完整搭建过程特别针对网络配置和宝塔面板访问这两个最容易出问题的环节提供详细的排错指南。1. 环境准备与基础配置1.1 下载与导入靶机镜像首先需要获取CFS三层靶场的虚拟机镜像文件。该靶场模拟了典型的企业内网环境包含三台靶机(Target1、Target2、Target3)和一台攻击机(Kali)非常适合练习内网渗透技术。下载完成后解压文件会得到四个虚拟机文件Target1.ovaTarget2.ovaTarget3.ovaKali2022.ova在VMware Workstation Pro中依次导入这四个虚拟机。导入时建议选择保留原有配置不要更改默认的硬件兼容性设置。提示如果导入过程中出现此虚拟机可能已被移动或复制的提示选择我已复制该虚拟机即可。1.2 VMware网络编辑器配置CFS靶场的核心在于其三层网络架构这需要通过VMware的虚拟网络编辑器来实现。打开VMware Workstation点击编辑→虚拟网络编辑器然后按照以下步骤配置点击更改设置获取管理员权限选择VMnet1配置如下子网IP192.168.1.0子网掩码255.255.255.0取消勾选使用本地DHCP服务添加VMnet2配置为子网IP192.168.22.0子网掩码255.255.255.0添加VMnet3配置为子网IP192.168.33.0子网掩码255.255.255.0配置完成后你的虚拟网络编辑器应该显示如下三张网卡网卡名称子网IP子网掩码VMnet1192.168.1.0255.255.255.0VMnet2192.168.22.0255.255.255.0VMnet3192.168.33.0255.255.255.02. 虚拟机网络适配器设置2.1 分配各虚拟机的网卡每台虚拟机需要配置不同的网络适配器组合以实现三层网络隔离Target1网络适配器1VMnet1 (192.168.1.0网段)网络适配器2VMnet2 (192.168.22.0网段)Target2网络适配器1VMnet1 (临时配置用完成后需删除)网络适配器2VMnet2 (192.168.22.0网段)网络适配器3VMnet3 (192.168.33.0网段)Target3网络适配器1VMnet3 (192.168.33.0网段)Kali2022网络适配器1VMnet1 (192.168.1.0网段)配置方法右键虚拟机→设置→添加网络适配器→选择对应的VMnet。2.2 启动虚拟机并检查IP启动所有虚拟机后需要确认每台机器的IP地址分配正确Target1ifconfig应该显示两个IPeth0192.168.1.xeth1192.168.22.xTarget2ifconfig应该显示三个IPeth0192.168.1.x (临时)eth1192.168.22.xeth2192.168.33.xTarget3ifconfig应该显示一个IPeth0192.168.33.xKali2022ip a应该显示一个IPeth0192.168.1.x如果发现IP不在预期网段可能是网卡分配错误或网络配置问题需要回到上一步检查。3. 宝塔面板配置与访问3.1 登录宝塔面板CFS靶场中的Target1和Target2预装了宝塔面板这是常见的Web管理工具。按照以下步骤访问在Kali浏览器中输入Target1的宝塔面板地址http://192.168.1.x:8888/a768f109/替换x为Target1在192.168.1.0网段的具体IP。使用以下凭据登录用户名eaj3yhsl密码41bb8fee同样方法访问Target2的宝塔面板http://192.168.22.x:8888/2cc52ec0/凭据用户名xdynr37d密码123qwe..3.2 常见访问问题排查如果无法访问宝塔面板可以按照以下步骤排查检查IP是否正确确认你使用的IP与ifconfig显示的一致确保Kali和Target1在同一个网段(192.168.1.0)检查端口是否开放 在Target1上执行netstat -tulnp | grep 8888如果没有输出说明宝塔服务未运行可以尝试/etc/init.d/bt restart检查防火墙设置 在Target1上检查防火墙规则iptables -L -n如果有阻止8888端口的规则可以临时关闭防火墙测试systemctl stop firewalld检查网络连通性 从Kali ping Target1的IPping 192.168.1.x如果不通检查VMware网络适配器配置。4. 网络排错与最终配置4.1 三层网络连通性测试完成上述配置后应该测试各层网络的连通性第一层(Kali ↔ Target1)Kali应该能ping通Target1的192.168.1.xTarget1应该能ping通Kali第二层(Target1 ↔ Target2)Target1应该能ping通Target2的192.168.22.xTarget2应该能ping通Target1的192.168.22.x第三层(Target2 ↔ Target3)Target2应该能ping通Target3的192.168.33.xTarget3应该能ping通Target2的192.168.33.x如果发现某层网络不通检查虚拟机是否配置了正确的网卡各网卡的IP是否在正确网段VMware虚拟网络编辑器配置是否正确4.2 删除Target2的临时网卡为了完全模拟三层网络隔离环境最后需要删除Target2上的VMnet1网卡关闭Target2虚拟机在VMware中打开Target2设置移除网络适配器1(连接到VMnet1的那个)启动Target2确认只剩下eth1(192.168.22.x)和eth2(192.168.33.x)4.3 保存环境快照建议在开始渗透测试前为所有虚拟机创建一个快照在VMware中右键每台虚拟机选择快照→拍摄快照命名为初始配置完成这样如果在后续操作中出现问题可以快速恢复到干净状态。5. 渗透测试准备与基础验证5.1 Kali基础工具更新在开始渗透前确保Kali中的工具是最新版本sudo apt update sudo apt upgrade -y安装一些可能用到的额外工具sudo apt install -y proxychains4 sqlmap gobuster5.2 验证靶场Web服务访问Target1的Web服务确认环境正常在Kali浏览器访问http://192.168.1.x应该能看到一个ThinkPHP5的网站同样方法检查Target2的Web服务是否可用5.3 网络拓扑最终确认完成所有配置后你的环境应该呈现以下网络拓扑Kali (192.168.1.x/VMnet1) │ └── Target1 (192.168.1.x/VMnet1, 192.168.22.x/VMnet2) │ └── Target2 (192.168.22.x/VMnet2, 192.168.33.x/VMnet3) │ └── Target3 (192.168.33.x/VMnet3)这种三层网络结构模拟了真实企业网络中的DMZ、办公区和核心区的隔离场景为学习内网渗透提供了理想环境。

相关文章:

保姆级教程:用VMware Workstation Pro搭建CFS三层靶场(附宝塔面板配置与网络排错)

零基础搭建CFS三层靶场:从VMware配置到宝塔面板全攻略 在网络安全学习过程中,环境搭建往往是新手遇到的第一个"拦路虎"。很多初学者满怀热情下载了靶机镜像,却在VMware网卡配置、IP设置、服务访问等环节频频受阻,最终连…...

树莓派PICO的‘Hello World’:用MicroPython和Thonny让板载LED闪起来(含代码详解)

树莓派PICO的‘Hello World’:用MicroPython和Thonny让板载LED闪起来(含代码详解) 当你第一次拿到树莓派PICO这块小巧的开发板时,最令人兴奋的莫过于让它"活"起来——而让板载LED闪烁就是嵌入式世界的"Hello World…...

Dify企业权限配置避坑指南(2024最新LTS版实测):92%团队踩过的5个ACL配置陷阱全复盘

第一章:Dify企业级权限管控配置概览Dify 作为开源大模型应用开发平台,其企业版提供了细粒度、可扩展的权限管控体系,覆盖组织、团队、应用、数据集及知识库等多个维度。权限模型基于 RBAC(基于角色的访问控制)设计&…...

深入理解传输中二层PW和三层BFD之间的关系

这段输出已经把 PW BFD 的关系展示得比较典型了,可以直接帮你把结构“还原出来”。一、先看 PW(业务层) 命令: show mpls l2transport vc vl1关键结果: DestAddress: 3.13.77.14 VCID: 32008578 Status: up S VCI…...

通过dis dev pic看板卡的门道

这个命令: display device pic-status是查看设备 PIC 板卡(接口子卡)运行状态 的,用来确认板卡是否识别正常、初始化是否成功、端口逻辑状态是否正常。一、命令作用 display device pic-status查看内容: 设备各槽位接口…...

EF Core 10 + ChromaDB/Weaviate双模式接入方案(轻量嵌入式vs分布式向量库),企业级选型决策树首次披露

第一章:EF Core 10 向量搜索扩展的核心定位与演进脉络EF Core 10 向量搜索扩展并非孤立的功能补丁,而是微软在 .NET 生态中构建 AI 原生数据访问层的关键落子。它将传统关系型查询能力与现代向量相似性检索深度融合,使开发者能在同一 ORM 抽象…...

PolarloTS个人挑战赛第一季 个人WP

简单locke-treasure逆向狂喜void __fastcall decrypt_flag_to_buf(const unsigned __int8 *enc,int enc_len,const char *key,char *out_buf,int out_buf_len) {int key_len; // [rsp24h] [rbp4h]int i; // [rsp44h] [rbp24h]j___CheckForDebuggerJustMyCode(&_68090DB3_ca…...

别再只盯着压差了!手把手教你从PSRR、噪声到环路补偿,全面评估一颗LDO芯片

从PSRR到环路稳定性:LDO芯片的深度评估指南 在电子系统设计中,低压差稳压器(LDO)的选择往往被简化为"压差越低越好"的单一标准。这种认知偏差导致许多工程师在电源设计上踩坑——噪声干扰、系统振荡、效率低下等问题频发。本文将打破常规认知框…...

WGLOG日志审计系统可以支持数据库日志审计吗

支持的 WGLOG从v2.0开始支持数据库日志审计功能 下载地址:www.wgstart.com...

别再搞混了!一文讲透GIS中.tfw、GDAL、ArcMap的仿射变换六参数对应关系

地理空间数据处理中的仿射变换六参数全解析 当你在处理遥感影像或地图数据时,是否曾被不同GIS工具中的六参数搞得晕头转向?今天我们就来彻底理清.tfw文件、GDAL库和ArcMap中这些神秘数字的对应关系。无论你是GIS开发工程师还是空间数据分析师&#xff0c…...

从FPGA转岗数字IC SOC设计,我踩过的那些坑和必备技能清单(附学习路线)

从FPGA到数字IC SOC设计:一位工程师的转型实战指南 当我在FPGA领域深耕五年后,突然意识到自己站在了一个职业发展的十字路口。那些曾经让我兴奋的Verilog模块设计和时序优化,如今已变成日常的重复劳动。直到一次偶然的机会,我接触…...

企业媒体发布技术化转型:Infoseek舆情系统架构分析与应用实践

摘要在信息碎片化与网络舆论复杂化的背景下,传统媒体发布模式面临渠道不透明、内容适配效率低、舆情响应滞后三大技术性难题。本文从系统架构与应用实践角度,分析Infoseek字节探索推出的数字公关AI中台PaaS系统,重点探讨其融媒体发布模块如何…...

别再只当下载器了!手把手教你用Keil+STLink/JLink玩转STM32在线调试与变量监视

从烧录到调试:解锁STM32开发中仿真器的完整潜力 当你第一次拿到STM32开发板时,可能只把STLink或JLink当作一个简单的程序下载工具。但事实上,这些仿真器隐藏着强大的调试能力,能够彻底改变你的开发体验。想象一下,你可…...

OpCore-Simplify:10分钟自动化完成黑苹果配置的智能解决方案

OpCore-Simplify:10分钟自动化完成黑苹果配置的智能解决方案 【免费下载链接】OpCore-Simplify A tool designed to simplify the creation of OpenCore EFI 项目地址: https://gitcode.com/GitHub_Trending/op/OpCore-Simplify 还在为复杂的OpenCore配置而头…...

python codefresh

# 关于 Python Codefresh 的一些理解 最近在和一些做 DevOps 的朋友聊天时,发现不少人开始关注 Codefresh 这个工具,特别是它在 Python 项目中的应用。作为一个在 Python 领域摸爬滚打多年的开发者,也花时间研究了一下这个东西,有…...

Ryzen SDT 1.37:深度解析AMD处理器底层调试与性能调优工具

Ryzen SDT 1.37:深度解析AMD处理器底层调试与性能调优工具 【免费下载链接】SMUDebugTool A dedicated tool to help write/read various parameters of Ryzen-based systems, such as manual overclock, SMU, PCI, CPUID, MSR and Power Table. 项目地址: https:…...

Python提高:条件断点的详解-由Deepseek产生

条件断点详解 条件断点(Conditional Breakpoint)是调试器中的一项高级功能:只有当用户指定的条件表达式为真(True)时,程序才会在该断点处暂停。 它解决了“普通断点会每次中断,导致大量无意义停…...

在博客的第一遍文章

大家好,我是一名信息安全专业的大学生,很高兴认识大家,这是我的第一篇博客。1.编程的目标我希望学完编程之后,我能够随心所欲的用编程实现脑中的想法,把编程当成一个得心应手的工具2.如何去学习编程我觉得编程最重要的…...

OZON运营全场景导入,Captain AI系统功能适配效果

OZON运营涵盖新品选品、新品启动、合规申报、物流规划、核算复盘等多个核心场景,每个场景都有其独特的运营痛点与需求。Captain AI系统针对各核心场景,打造了专属功能适配方案,有效解决场景痛点,提升运营效果。一、OZON运营核心场…...

Captain AI系统核心功能解析,分层应用指南及注意事项

在OZON跨境电商运营中,商家的运营场景多样、需求差异化明显,一款贴合实际运营场景、适配不同层次卖家的智能工具,能有效提升运营效率、降低运营门槛。Captain AI系统精准立足OZON运营实际,围绕全流程运营需求构建功能体系&#xf…...

Captain AI系统核心优势及功能支撑,对比凸显价值

在OZON跨境电商运营过程中,运营工具的选择直接影响运营效率、决策质量与成本控制。传统运营工具多存在功能单一、操作繁琐、适配性不足等问题,难以满足商家全流程运营需求。而Captain AI系统凭借其全链路整合、智能化赋能、场景化适配的独特优势&#xf…...

C#调用Phi-3/Mistral模型加速方案(Intel AMX+ML.NET 11.0.2私有编译版大曝光)

第一章:C#调用Phi-3/Mistral模型加速方案概览在.NET生态中实现轻量级大语言模型(LLM)推理,需兼顾跨平台兼容性、内存效率与低延迟响应。Phi-3(3.8B参数,ONNX格式支持)与Mistral-7B(可…...

仅限前200名智能座舱开发者:Dify车载问答系统性能调优Checklist(含JTAG级推理耗时分析、车规MCU内存占用压缩至≤18.3MB)

第一章:Dify车载问答系统开发案例在智能座舱持续演进的背景下,基于大模型的车载问答系统正成为提升人车交互体验的关键能力。本案例以 Dify 为低代码 AI 应用开发平台,构建面向车内场景的轻量化问答服务,支持自然语言提问、上下文…...

{{主题名称}}主题研究

{{主题名称}}主题研究 【免费下载链接】obsidian-weread-plugin Obsidian Weread Plugin is a plugin to sync Weread(微信读书) hightlights and annotations into your Obsidian Vault. 项目地址: https://gitcode.com/gh_mirrors/ob/obsidian-weread-plugin 核心问题…...

OpenClaw如何集成?2026年华为云1分钟云端新手保姆级搭建及百炼Coding Plan步骤

OpenClaw如何集成?2026年华为云1分钟云端新手保姆级搭建及百炼Coding Plan步骤。OpenClaw(前身为Clawdbot/Moltbot)作为开源、本地优先的AI助理框架,凭借724小时在线响应、多任务自动化执行、跨平台协同等核心能力,成为…...

从零构建B站数据生态:Python异步API架构深度解析

从零构建B站数据生态:Python异步API架构深度解析 【免费下载链接】bilibili-api 哔哩哔哩常用API调用。支持视频、番剧、用户、频道、音频等功能。原仓库地址:https://github.com/MoyuScript/bilibili-api 项目地址: https://gitcode.com/gh_mirrors/b…...

M9A:基于视觉感知的《重返未来:1999》智能自动化框架技术解析

M9A:基于视觉感知的《重返未来:1999》智能自动化框架技术解析 【免费下载链接】M9A 重返未来:1999 小助手 | Assistant For Reverse: 1999 项目地址: https://gitcode.com/gh_mirrors/m9/M9A 在现代策略游戏领域,玩家面临的…...

【2026年版|必收藏】从0到1!AI大模型保姆级学习路线(小白/程序员专属)

2026年,大模型已从实验室走向规模化落地,AI Agent(智能体)、多模态、世界模型成为行业核心热点,无论是零基础小白想入门AI赛道,还是程序员想转型大模型领域,一套系统、不踩坑的学习路线都至关重…...

YOLOv11涨点改进| CVPR 2026 | 独家创新首发、Conv改进篇| 全新TMConv三角掩码卷积模块,轻量化涨点改进,增强特征的空间感知能力,助力目标检测,图像去噪,图像分割有效涨点

一、本文介绍 🔥本文给大家介绍使用 TMConv三角掩码卷积模块 改进YOLOv11网络模型,在特征提取阶段通过限制卷积感受野,有效避免局部冗余信息和噪声干扰,使网络更加专注于来自有效上下文的特征表达,从而提升特征的判别能力。通过其非对称卷积结构和方向性信息建模能力,T…...

从博弈论到广告归因:手把手拆解Shapley Value的Python代码与业务陷阱

从博弈论到广告归因:手把手拆解Shapley Value的Python代码与业务陷阱 在数字营销领域,广告主常常面临一个核心难题:如何公平评估各渠道对最终转化的贡献?传统"最后点击"归因模型简单粗暴,往往低估了用户旅程…...