There is no place like 127.0.0.1
Commandline FTW | Tweakt met mate
Op zich werkt de portscan (als het goed is) in bridged mode gewoon met het IP van de guest....
Ik wil mijn guest besmetten met een trojan en die vanaf mijn host os benaderen.
Dat wil ik het liefst doen zonder mijn netbook aan mijn netwerk te hangen. Better safe then sorry.
Nu kan ik wel mijn localhost gaan portscannen, maar dan krijg ik ook services terug die op de host draaien. Liever dus alleen de Guest scannen.
There is no place like 127.0.0.1
"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan
LAN kabel eruit? Ehm, nee, zo werkt dat niet. Als je geen LAN kabel hebt aangesloten, is de interface down en is je guest en Host onbereikbaar. Tenzij je met een andere constructie werkt, zoals Host-Only. Maar met bridged, vergeet het maar.Kees schreef op woensdag 12 oktober 2011 @ 18:17:
gewoon kwestie van beide een static ip geven en je netwerkkabel eruit trekken.
Commandline FTW | Tweakt met mate
This post is warranted for the full amount you paid me for it.
Welke br0? Over welke versie heb jij het nou, 1.x? Sinds 2.0 is er al geen aparte bridge nodig en kan je direct gebruik maken van de fysieke interface. En daar ligt het probleem, je OS zet de interface 'uit', je kan er niets meer mee. Kijk maar eens goed als je de lan kabel eruit trekt, je mist de status RUNNING, wat aangeeft dat er actief data doorheen kan.CAPSLOCK2000 schreef op woensdag 12 oktober 2011 @ 22:18:
Dan breng je die bridge met de hand weer op. 'ifconfig br0 up' zou genoeg moeten zijn.
Gebruik je zelf VB? Ziet er niet zo naar uit namelijk.
Commandline FTW | Tweakt met mate
[ Voor 32% gewijzigd door CAPSLOCK2000 op 12-10-2011 23:31 ]
This post is warranted for the full amount you paid me for it.
There is no place like 127.0.0.1
Lijkt mij verstandigCAPSLOCK2000 schreef op woensdag 12 oktober 2011 @ 23:30:
Nee, ik gebruik het duidelijk niet, ik hou gewoon m'n mond weer
Als je dingen wilt testen met infecteren e.d. dan moet je de Guest in Host-Only modus zetten. Dan heb je alleen een verbinding tussen de Host en Guest alsof ze met een cross-kabel/switch aan elkaar zijn geknoopt. Zie ook de User Manual, hoofdstuk 6TheMe schreef op woensdag 12 oktober 2011 @ 23:40:
Vooralsnog hou ik mijn netwerk maar online tijdens testen. Zorg dat de systemen die wel op het netwerk draaien geen windows zijn :-) dan kan de trojan niet verspreiden.
Commandline FTW | Tweakt met mate
Je kan ook met een internal network gaan werken. Daarin plaats je de besmette + een tweede vm en vanaf daar doe je de scan.TheMe schreef op woensdag 12 oktober 2011 @ 16:22:
Dat wil ik het liefst doen zonder mijn netbook aan mijn netwerk te hangen. Better safe then sorry.
[ Voor 61% gewijzigd door freyk op 13-10-2011 09:09 ]
En waarom zou je niet gewoon die interface weer up kunnen brengen?Hero Of Time schreef op woensdag 12 oktober 2011 @ 20:59:
[...]
LAN kabel eruit? Ehm, nee, zo werkt dat niet. Als je geen LAN kabel hebt aangesloten, is de interface down en is je guest en Host onbereikbaar. Tenzij je met een andere constructie werkt, zoals Host-Only. Maar met bridged, vergeet het maar.
$ ifconfig -a
eth2 Link encap:Ethernet HWaddr 00:22:19:5a:25:f5
BROADCAST MULTICAST MTU:1500 Metric:1
(note: geen up)
$ ifconfig eth2 up
$ mii-tool eth2
eth2: no link
$ ifconfig eth2
eth2 Link encap:Ethernet HWaddr 00:22:19:5a:25:f5
UP BROADCAST MULTICAST MTU:1500 Metric:1
$ ifconfig eth2 192.168.1.5
$ ping 192.168.1.5
PING 192.168.1.5 (192.168.1.5) 56(84) bytes of data.
64 bytes from 192.168.1.5: icmp_req=1 ttl=64 time=0.020 ms
etc, werkt prima bij mij
"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan
$ ifconfig eth1
eth1 Link encap:Ethernet HWaddr 00:11:09:c1:28:06
inet addr:192.168.0.2 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
Interrupt:23
$ ping 192.168.0.2
PING 192.168.0.2 (192.168.0.2) 56(84) bytes of data.
64 bytes from 192.168.0.2: icmp_req=1 ttl=64 time=0.027 ms
64 bytes from 192.168.0.2: icmp_req=2 ttl=64 time=0.022 ms
^C
--- 192.168.0.2 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.022/0.024/0.027/0.005 msJa, dat werkt, maar hang nou eens een VM aan die interface. Gaat echt niet werken vriend. Wat je doet is je interface zelf pingen, dat werkt altijd in Linux. Maar iets wat aan die interface is gekoppeld, wat een signaal vereist, gaat echt niet je poort uit. Je zal een loopback stekker moeten gebruiken om 'm in RUNNING state te krijgen.
Waarom denk je dat er geen IPv6 adres op komt als er geen kabel is aangesloten?
Edit:
Ik had al gezegd dat ik een expert op dit gebied ben, ga er dan niet tegenin
[ Voor 4% gewijzigd door Hero of Time op 13-10-2011 15:59 ]
Commandline FTW | Tweakt met mate
Maar in _mijn_ Bijbel staat....Hero Of Time schreef op donderdag 13 oktober 2011 @ 15:58:
Ja, dat werkt, maar hang nou eens een VM aan die interface. Gaat echt niet werken vriend. Wat je doet is je interface zelf pingen, dat werkt altijd in Linux. Maar iets wat aan die interface is gekoppeld, wat een signaal vereist, gaat echt niet je poort uit. Je zal een loopback stekker moeten gebruiken om 'm in RUNNING state te krijgen.
Waarom denk je dat er geen IPv6 adres op komt als er geen kabel is aangesloten?
Edit:
Ik had al gezegd dat ik een expert op dit gebied ben, ga er dan niet tegenin. Dat verlies je.
Ik geloof je wel maar ik snap het niet. Wat boeit het die VM nou of er signaal op de kabel zit? Om met je VM te praten hoeft het signaal helemaal niet over fysieke kabel.
Er komt geen _automatisch_ IPv6 adres op de interface omdat dat alleen gebeurt in reactie op een router-advertisment die door je router wordt verstuurd.
This post is warranted for the full amount you paid me for it.
De manier hoe het netwerk werkt, is dat het moet weten waar de VM is, en dat 'ruikt' het OS niet op een interface die niets door kan geven. Probeer het eens met VirtualPC, dat werkt op dezelfde manier als VB en zou hetzelfde resultaat moeten geven. Nadeel is dat VPC alleen op Windows werkt, en daar heb je al dat je niet eens kan pingen naar het IP op die interface, als de kabel er niet in ziteth0 Link encap:Ethernet HWaddr 00:11:09:c1:28:07
inet addr:192.168.1.251 Bcast:192.168.1.255 Mask:255.255.255.240
inet6 addr: fe80::211:9ff:fec1:2807/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:301380 errors:0 dropped:0 overruns:0 frame:0
TX packets:141629 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:431881110 (431.8 MB) TX bytes:12950101 (12.9 MB)
Interrupt:17
@Keeper of the Keys,
Host-Only is niet een 1-op-1 verbinding. Het enige verschil tussen Host-Only en Internal, is dat de Host meedoet bij de eerste, en niet bij de andere.
Commandline FTW | Tweakt met mate