首页 > 其他分享 >没参加过护网?怎么模拟真实情况???

没参加过护网?怎么模拟真实情况???

时间:2024-03-14 19:31:43浏览次数:15  
标签:过护网 雷池 ip 域名 hosts 真实情况 WAF 服务器 模拟

前言

来自群友的问题

“护网主要干啥啊?”

“设备长啥样啊?”

“设备是操作啥的啊?”

“安全设备一般都是什么样啊?”

正文

本片文章,以模拟真实设备以及真实环境进行学习,以虚拟机的方式,做到环境的模拟,手把手搭建教学。

先随便画一张拓扑图来大致看一下。

图片

这里我们以WAF以及这条路线进行模拟,那至于镜像流量到态势感知是什么意思呢?

将交换机收到的流量,以相同的内容,转发到另外一台安全设备。

模拟WAF以及服务器

使用环境

Windows11

Ubuntu(雷池WAF)

确保两台机器可以相通。

Windows11虚拟机的安全再次不在赘述。

直接启动Ubuntu,安装雷池WAF社区版。

什么是雷池WAF?

雷池WAF是一种网络应用防火墙(Web Application Firewall),用于保护企业的网络应用免受各种网络威胁的侵害。WAF可以拦截和检测恶意的网络请求、攻击和漏洞,提供安全保护和防范措施。雷池WAF通过实时监控和分析网络流量,识别出潜在的安全威胁,并采取相应的防御措施,保证网络应用的安全性和可用性。

运行雷池官方安装脚本

官网https://waf-ce.chaitin.cn/docs/guide/install脚本bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"

图片

根据提示一步步安装即可。

安装完成后显示

图片

然后ip add命令查看ip地址,访问该页面

图片

使用腾讯身份验证其,绑定机器(为了安全性)

图片

打开防护站点

这里填写原则:

环境信息:网站服务器:IPA,对外端口80,域名‘example.com’雷池服务器:IPB步骤:1.将原网站流量指向雷池的IPB(必须)。例如修改域名解析服务,将域名解析到IPB2.参考配置如下图3.禁止网站服务器上,除雷池之外的访问。例如配置防火墙

图片

这里让我们配置域名,由于我们只是测试,需要增加hosts文件

编辑hosts文件,目的是模拟出一个域名

sudo nano /etc/hosts新增ip地址 域名

图片

然后重启网络

sudo systemctl restart NetworkManager

ping一下看看ip地址是否正确

图片

然后配置雷池WAF

图片

然后以普通人视角去访问这台服务器

编辑C:\Windows\System32\drivers\etc

写入hosts文件

[雷池的IP地址] www.attack-zgsf.com

然后用这台机器尝试去访问www.attack-zgsf.com

图片

发现已经显示原来的内容

然后找个工具随便梭哈扫描一下漏洞,然后去雷池WAF看流量

用xray打一梭子流量

图片

图片

就可以看到攻击事件

图片

这是显示出来的WAF拦截

平时要做的就是封一封IP地址之类的。

文末

真实环境中,包含的功能远不止此,要设计一些人工判断,本文仅作展示,让部分师傅对设备看守有个概念。

蓝队应急响应工具箱v10 [重要更新]

标签:过护网,雷池,ip,域名,hosts,真实情况,WAF,服务器,模拟
From: https://blog.csdn.net/Liyu_6618/article/details/136719589

相关文章

  • Jmeter —— jmeter设置HTTP信息头管理器模拟请求头
    HTTP信息头管理器HTTP信息头管理器是在有需要模拟请求头部的时候进行设置的,添加方式是右击线程组--配置元件--HTTP信息头管理器​可以通过抓包工具或者F12获取http请求的header头部信息;如下图:​复制并点击jmeter中的从剪贴板添加,就会自动添加到http信息头管理器的列表......
  • 反演问题求解:基于MATLAB的反演问题求解算法实现和应用,包括反演问题数值模拟、反演问题
    鱼弦:公众号【红尘灯塔】,CSDN内容合伙人、CSDN新星导师、全栈领域优质创作者 、51CTO(Top红人+专家博主) 、github开源爱好者(go-zero源码二次开发、游戏后端架构https://github.com/Peakchen)基于MATLAB的反演问题求解:原理、应用、实现与分析反演问题是指由间接观测数......
  • 【NOIP2013模拟联考8】匹配(match) 题解
    B组都说看不懂……我也解释不清啊……只能写这么详细了ac自动机ac自动机上dp怎么才能判定一个母串是否包含几个模式串?我们可以想到ac自动机,考虑对模式串建ac自动机,如果我们跑到了一个标记为tail的节点,说明我们的母串包含了这一个模式串。所以我们设\(f[i][s][......
  • 华为OD机试真题-模拟目录管理-2024年OD统一考试(C卷)
    题目描述:实现一个模拟目录管理功能的软件,输入一个命令序列,输出最后一条命令运行结果。支持命令: 1)创建目录命令:mkdir目录名称,如mkdirabc为在当前目录创建abc目录,如果已存在同名目录则不执行任何操作。此命令无输出。 2)进入目录命令:cd目录名称,如cdabc为进入abc目录,......
  • STM32模拟IIC读取ACD10红外二氧化碳数据
    引脚介绍ACD10通过IIC来通信我们使用下图右边四个引脚就可以了,系统默认模式为IIC通信方式,他也支持USART串口通信不过需要配置pin5引脚(低电平)。模拟IIC通信配置比较简单,在单片机上面随便找两个引脚就可以。用来配置SDA数据与SCL时钟引脚。读取数据命令官方给我们命令行列......
  • 【R语言实战】——fGARCH包在金融时序上的模拟应用
    ......
  • YC256B [ 20240312 CQYC省选模拟赛 T2 ] count
    题意对于一个长度为\(n\)的排列\(P\)。你需要求出所有满足条件的长度为\(k\)的数列\(A\)的个数。\(A\)单调不减且\(1\leA_i\len\)\(\min_{j=1}^{A_1}P_j=\min_{j-1}^{A_i}P_j\)求出对于\(P_1=x\)的所有排列的满足条件的\(A\)的个数。Sol......
  • 模拟无人驾驶汽
    下面是一个简单的Python代码示例,用于模拟无人驾驶汽车的自动驾驶功能。importtimeclassCar:def__init__(self):self.speed=0self.heading=0defdrive(self):whileTrue:self.update_sensors()......
  • Vue3——集成mock 模拟数据生成器
    安装依赖[email protected]在vite.config.js文件中引入并配置vite-plugin-mock插件import{UserConfigExport,ConfigEnv}from'vite'import{viteMockServe}from'vite-plugin-mock'importvuefrom'@vitejs/plugin-......
  • 如何使用RunnerGo模拟用户分流负载
    在实际的软件使用过程中会有这样的一个情况:用户登录系统后通常会进行多样化的操作,涉及不同的功能模块,这实际上是对系统资源的一种分流负载。那么,我们如何有效地还原这种分流负载情况呢?今天给大家介绍RunnerGo的接口权重功能。通过配置接口权重,RunnerGo能够根据业务逻辑、系统压力......