Portscan Virtualbox guest vanaf host

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • TheMe
  • Registratie: December 2006
  • Laatst online: 08-07 20:51
Op mijn netbookje draai ik Ubuntu met en Virtualbox guest OS: Win XP
Ik heb de netwerkinstellingen op bridged staan, mijn Guest OS krijgt een ander publiek IP dan mijn Host OS.
Maar.
Ik wil graag vanaf mijn Host OS rechtstreeks een portscan doen op mijn GuestOS. Is er iemand die weet of er ook een 'lokaal' adres is dat ik vanaf mijn Host OS kan gebruiken om mijn Guest OS te scannen?

There is no place like 127.0.0.1


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 12:30

Hero of Time

Moderator LNX

There is only one Legend

Dat heeft niet veel zin, zeker als je met Bridged werkt. Er zijn genoeg services die lokaal luisteren (localhost) en meer niet. Het maakt dan niet uit of je nou op interface A of interface B gaat scannen. Als je maar 1 interface aan je VM hebt toegekend, heb je sowieso geen andere ingang.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Keeper of the Keys
  • Registratie: Augustus 2002
  • Laatst online: 15-09 21:18
Wat bedoel je met rechtstreeks? Zonder door je netwerk infrastructuur te gaan?

Op zich werkt de portscan (als het goed is) in bridged mode gewoon met het IP van de guest....

Acties:
  • 0 Henk 'm!

  • TheMe
  • Registratie: December 2006
  • Laatst online: 08-07 20:51
Rechtstreeks inderdaad: zonder netwerk structuur.
Ik wil mijn guest besmetten met een trojan en die vanaf mijn host os benaderen.
Dat wil ik het liefst doen zonder mijn netbook aan mijn netwerk te hangen. Better safe then sorry.

Nu kan ik wel mijn localhost gaan portscannen, maar dan krijg ik ook services terug die op de host draaien. Liever dus alleen de Guest scannen.

There is no place like 127.0.0.1


Acties:
  • 0 Henk 'm!

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 09:53

Kees

Serveradmin / BOFH / DoC
gewoon kwestie van beide een static ip geven en je netwerkkabel eruit trekken.

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 12:30

Hero of Time

Moderator LNX

There is only one Legend

Kees schreef op woensdag 12 oktober 2011 @ 18:17:
gewoon kwestie van beide een static ip geven en je netwerkkabel eruit trekken.
LAN kabel eruit? Ehm, nee, zo werkt dat niet. Als je geen LAN kabel hebt aangesloten, is de interface down en is je guest en Host onbereikbaar. Tenzij je met een andere constructie werkt, zoals Host-Only. Maar met bridged, vergeet het maar.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 02-10 22:42

CAPSLOCK2000

zie teletekst pagina 888

Dan breng je die bridge met de hand weer op. 'ifconfig br0 up' zou genoeg moeten zijn.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 12:30

Hero of Time

Moderator LNX

There is only one Legend

CAPSLOCK2000 schreef op woensdag 12 oktober 2011 @ 22:18:
Dan breng je die bridge met de hand weer op. 'ifconfig br0 up' zou genoeg moeten zijn.
Welke br0? Over welke versie heb jij het nou, 1.x? Sinds 2.0 is er al geen aparte bridge nodig en kan je direct gebruik maken van de fysieke interface. En daar ligt het probleem, je OS zet de interface 'uit', je kan er niets meer mee. Kijk maar eens goed als je de lan kabel eruit trekt, je mist de status RUNNING, wat aangeeft dat er actief data doorheen kan.

Gebruik je zelf VB? Ziet er niet zo naar uit namelijk.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 02-10 22:42

CAPSLOCK2000

zie teletekst pagina 888

Nee, ik gebruik het duidelijk niet, ik hou gewoon m'n mond weer ;)

[ Voor 32% gewijzigd door CAPSLOCK2000 op 12-10-2011 23:31 ]

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • TheMe
  • Registratie: December 2006
  • Laatst online: 08-07 20:51
Vooralsnog hou ik mijn netwerk maar online tijdens testen. Zorg dat de systemen die wel op het netwerk draaien geen windows zijn :-) dan kan de trojan niet verspreiden.

There is no place like 127.0.0.1


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 12:30

Hero of Time

Moderator LNX

There is only one Legend

CAPSLOCK2000 schreef op woensdag 12 oktober 2011 @ 23:30:
Nee, ik gebruik het duidelijk niet, ik hou gewoon m'n mond weer ;)
Lijkt mij verstandig :). Ben een expert als het om dit onderwerp gaat (VB). Ben niet voor niets moderator op het forum daar en de grootste kennisbron op het moment :). Een discussie met mij hierover zou je gegarandeerd verliezen :P.
TheMe schreef op woensdag 12 oktober 2011 @ 23:40:
Vooralsnog hou ik mijn netwerk maar online tijdens testen. Zorg dat de systemen die wel op het netwerk draaien geen windows zijn :-) dan kan de trojan niet verspreiden.
Als je dingen wilt testen met infecteren e.d. dan moet je de Guest in Host-Only modus zetten. Dan heb je alleen een verbinding tussen de Host en Guest alsof ze met een cross-kabel/switch aan elkaar zijn geknoopt. Zie ook de User Manual, hoofdstuk 6 ;). En er is op Tutorials and Rules/FAQ ook nog een mooie post met hoe wat werkt als het om netwerken gaat met VirtualBox.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • freyk
  • Registratie: September 2003
  • Laatst online: 03-10 07:14
TheMe schreef op woensdag 12 oktober 2011 @ 16:22:
Dat wil ik het liefst doen zonder mijn netbook aan mijn netwerk te hangen. Better safe then sorry.
Je kan ook met een internal network gaan werken. Daarin plaats je de besmette + een tweede vm en vanaf daar doe je de scan.

[ Voor 61% gewijzigd door freyk op 13-10-2011 09:09 ]


Acties:
  • 0 Henk 'm!

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 09:53

Kees

Serveradmin / BOFH / DoC
Hero Of Time schreef op woensdag 12 oktober 2011 @ 20:59:
[...]

LAN kabel eruit? Ehm, nee, zo werkt dat niet. Als je geen LAN kabel hebt aangesloten, is de interface down en is je guest en Host onbereikbaar. Tenzij je met een andere constructie werkt, zoals Host-Only. Maar met bridged, vergeet het maar.
En waarom zou je niet gewoon die interface weer up kunnen brengen?

$ ifconfig -a

eth2      Link encap:Ethernet  HWaddr 00:22:19:5a:25:f5  
          BROADCAST MULTICAST  MTU:1500  Metric:1
(note: geen up)

$ ifconfig eth2 up
$ mii-tool eth2
eth2: no link
$ ifconfig eth2
eth2      Link encap:Ethernet  HWaddr 00:22:19:5a:25:f5  
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
$ ifconfig eth2 192.168.1.5
$ ping 192.168.1.5
PING 192.168.1.5 (192.168.1.5) 56(84) bytes of data.
64 bytes from 192.168.1.5: icmp_req=1 ttl=64 time=0.020 ms

etc, werkt prima bij mij

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 12:30

Hero of Time

Moderator LNX

There is only one Legend

$ ifconfig eth1
eth1      Link encap:Ethernet  HWaddr 00:11:09:c1:28:06  
          inet addr:192.168.0.2  Bcast:192.168.0.255  Mask:255.255.255.0
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
          Interrupt:23 

$ ping 192.168.0.2
PING 192.168.0.2 (192.168.0.2) 56(84) bytes of data.
64 bytes from 192.168.0.2: icmp_req=1 ttl=64 time=0.027 ms
64 bytes from 192.168.0.2: icmp_req=2 ttl=64 time=0.022 ms
^C
--- 192.168.0.2 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.022/0.024/0.027/0.005 ms


Ja, dat werkt, maar hang nou eens een VM aan die interface. Gaat echt niet werken vriend. Wat je doet is je interface zelf pingen, dat werkt altijd in Linux. Maar iets wat aan die interface is gekoppeld, wat een signaal vereist, gaat echt niet je poort uit. Je zal een loopback stekker moeten gebruiken om 'm in RUNNING state te krijgen.
Waarom denk je dat er geen IPv6 adres op komt als er geen kabel is aangesloten?

Edit:
Ik had al gezegd dat ik een expert op dit gebied ben, ga er dan niet tegenin ;). Dat verlies je.

[ Voor 4% gewijzigd door Hero of Time op 13-10-2011 15:59 ]

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 02-10 22:42

CAPSLOCK2000

zie teletekst pagina 888

Hero Of Time schreef op donderdag 13 oktober 2011 @ 15:58:

Ja, dat werkt, maar hang nou eens een VM aan die interface. Gaat echt niet werken vriend. Wat je doet is je interface zelf pingen, dat werkt altijd in Linux. Maar iets wat aan die interface is gekoppeld, wat een signaal vereist, gaat echt niet je poort uit. Je zal een loopback stekker moeten gebruiken om 'm in RUNNING state te krijgen.
Waarom denk je dat er geen IPv6 adres op komt als er geen kabel is aangesloten?

Edit:
Ik had al gezegd dat ik een expert op dit gebied ben, ga er dan niet tegenin ;). Dat verlies je.
Maar in _mijn_ Bijbel staat....

Ik geloof je wel maar ik snap het niet. Wat boeit het die VM nou of er signaal op de kabel zit? Om met je VM te praten hoeft het signaal helemaal niet over fysieke kabel.
Er komt geen _automatisch_ IPv6 adres op de interface omdat dat alleen gebeurt in reactie op een router-advertisment die door je router wordt verstuurd.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • Keeper of the Keys
  • Registratie: Augustus 2002
  • Laatst online: 15-09 21:18
Zoals Hero of Time al zegt kun je de Guest in "Host-Only" mode zetten, als je ook het effect op een netwerk met meer machines wil testen (in de vorm van meerdere guests) kun je dat als ik me niet vergis doen door de guest waar je op wil testen in de "intern netwerk" mode te zetten.

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 12:30

Hero of Time

Moderator LNX

There is only one Legend

Ahum, geen IPv6 als er geen RA is? Wat is dan mijn Link-Local adres hier?
eth0 Link encap:Ethernet HWaddr 00:11:09:c1:28:07
inet addr:192.168.1.251 Bcast:192.168.1.255 Mask:255.255.255.240
inet6 addr: fe80::211:9ff:fec1:2807/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:301380 errors:0 dropped:0 overruns:0 frame:0
TX packets:141629 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:431881110 (431.8 MB) TX bytes:12950101 (12.9 MB)
Interrupt:17
De manier hoe het netwerk werkt, is dat het moet weten waar de VM is, en dat 'ruikt' het OS niet op een interface die niets door kan geven. Probeer het eens met VirtualPC, dat werkt op dezelfde manier als VB en zou hetzelfde resultaat moeten geven. Nadeel is dat VPC alleen op Windows werkt, en daar heb je al dat je niet eens kan pingen naar het IP op die interface, als de kabel er niet in zit :P.

@Keeper of the Keys,
Host-Only is niet een 1-op-1 verbinding. Het enige verschil tussen Host-Only en Internal, is dat de Host meedoet bij de eerste, en niet bij de andere.

Commandline FTW | Tweakt met mate

Pagina: 1