1. 环境搭建:构建安全的实验沙盒
在开始任何安全实验之前,搭建隔离的测试环境是首要任务。我强烈建议使用虚拟机来构建这个实验环境,既能保证实验效果,又不会影响真实网络。这里我推荐使用VirtualBox配合Kali Linux和Windows双虚拟机方案,这也是我在企业内训时常用的配置方式。
首先需要准备两台虚拟机:
- 攻击机:Kali Linux 2023.4(预装hping3)
- 靶机:Windows 10/11或任意Linux发行版
具体搭建步骤:
- 在VirtualBox中新建两个虚拟网络:
bash复制# 创建仅主机(Host-only)网络
VBoxManage hostonlyif create
VBoxManage hostonlyif ipconfig vboxnet0 --ip 192.168.56.1
- 为两台虚拟机分别配置网络适配器:
- 第一适配器:NAT(用于上网更新软件)
- 第二适配器:Host-only(实验专用网络)
- 在靶机中部署测试用Web服务:
bash复制# Ubuntu/Debian靶机安装Apache
sudo apt update && sudo apt install apache2
sudo systemctl start apache2
# CentOS/RHEL靶机安装Apache
sudo yum install httpd
sudo systemctl start httpd
这个环境搭建过程我反复测试过多次,有几个关键点需要注意:
- 确保两台虚拟机可以互相ping通
- 关闭靶机的防火墙规则(仅实验环境)
- 记录下靶机的IP地址(ifconfig/ipconfig查看)
- 建议给虚拟机做快照,方便实验后恢复
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. hping3工具深度解析
hping3被称为"网络瑞士军刀",但很多新手只把它当作简单的ping工具使用。实际上它的功能强大得多,我们先来拆解它的核心参数体系。
基础探测模式:
bash复制# 经典TCP ping
hping3 -S -p 80 192.168.56.102
# UDP端口探测
hping3 --udp -p 53 192.168.56.102
**高级参数组
