เครือข่ายห้องปฏิบัติการ
เครือข่ายแบบแยกออกจากกัน
เครือข่ายห้องปฏิบัติการ เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
เหตุใดการแยกเครือข่ายจึงสำคัญ
ห้องปฏิบัติการของคุณมีเครื่องที่ถูกทำให้เสียหายโดยเจตนา หากเครื่องเหล่านี้เข้าถึงอินเทอร์เน็ตหรือเครือข่ายภายในบ้านของคุณได้ ก็จะกลายเป็นอันตราย
เครือข่ายแบบแยกช่วยจำกัดการรับส่งข้อมูลการโจมตีและมัลแวร์ให้อยู่ระหว่างเครื่องเสมือนของคุณเท่านั้น
เครือข่าย NAT
NAT (Network Address Translation) ทำให้เครื่องเสมือนเข้าถึงอินเทอร์เน็ตผ่านเครื่องโฮสต์ได้ แต่เครื่องเสมือนจะถูกซ่อนไว้หลัง IP ของเครื่องโฮสต์
- เหมาะสำหรับอัปเดต Kali หรือดาวน์โหลดเครื่องมือ
- ไม่เหมาะสำหรับเชื่อมต่อเครื่องเสมือนเข้าหากัน เพราะโดยค่าเริ่มต้นเครื่องเหล่านี้จะมองไม่เห็นกัน
เครือข่าย NAT
เครือข่าย NAT (แตกต่างจาก NAT ธรรมดา) ช่วยให้เครื่องเสมือนหลายเครื่องใช้เครือข่ายที่ผ่าน NAT ร่วมกันและสื่อสารกันได้ ขณะเดียวกันยังเข้าถึงอินเทอร์เน็ตผ่านเครื่องโฮสต์ได้
มีประโยชน์เมื่อเครื่องเสมือนในห้องปฏิบัติการต้องใช้อินเทอร์เน็ตและสื่อสารระหว่างกัน
เครือข่ายแบบบริดจ์
โหมดบริดจ์จะนำเครื่องเสมือนไปไว้บน LAN จริงของคุณโดยตรง พร้อม IP ของตนเอง เสมือนเป็นคอมพิวเตอร์จริงอีกเครื่องหนึ่ง
หลีกเลี่ยงโหมดนี้กับเครื่องเสมือนที่มีช่องโหว่ เพราะจะเปิดเผยเครื่องเหล่านี้ต่อเครือข่ายภายในบ้านทั้งหมดและเครือข่ายภายนอก
เครือข่ายเฉพาะโฮสต์
เฉพาะโฮสต์จะสร้างเครือข่ายส่วนตัวระหว่างเครื่องโฮสต์กับเครื่องเสมือน โดยไม่มีการเข้าถึงอินเทอร์เน็ต
นี่เป็นตัวเลือกที่ปลอดภัยที่สุดสำหรับโจมตีเครื่องเสมือนที่มีช่องโหว่: Kali และเป้าหมายมองเห็นกันได้ แต่มัลแวร์ไม่สามารถหลบหนีออกไปได้
เครือข่ายภายใน
เครือข่ายภายในจะเชื่อมต่อเครื่องเสมือนเข้าหากันเท่านั้น แม้แต่เครื่องโฮสต์ก็เข้าร่วมไม่ได้ จึงเป็นตัวเลือกที่แยกออกจากภายนอกมากที่สุด
ใช้เครือข่ายนี้กับสถานการณ์ที่ปิดผนึกอย่างสมบูรณ์ เช่น การปล่อยตัวอย่างมัลแวร์จริง
โครงร่างห้องปฏิบัติการทั่วไป
การตั้งค่าที่ใช้งานได้จริงจะให้อะแดปเตอร์แต่ละเครื่องเสมือนมีสองตัว:
- อะแดปเตอร์ 1: NAT สำหรับอินเทอร์เน็ต (การอัปเดตและดาวน์โหลดเครื่องมือ)
- อะแดปเตอร์ 2: เฉพาะโฮสต์ สำหรับเครือข่ายโจมตีแบบแยก
คุณโจมตีผ่านฝั่งเฉพาะโฮสต์ และอัปเดตผ่านฝั่ง NAT
ค้นหาเครือข่ายย่อยของห้องปฏิบัติการ
โดยทั่วไปอะแดปเตอร์เฉพาะโฮสต์ของ VirtualBox จะใช้ช่วง 192.168.56.0/24 ตรวจสอบส่วนเชื่อมต่อเครือข่ายบน Kali เพื่อยืนยันที่อยู่ที่ได้รับ
ip addr show
# look for the host-only adapter, e.g. eth1: 192.168.56.xค้นหาเครื่องโฮสต์
เมื่ออยู่บนเครือข่ายแบบแยกแล้ว ให้ค้นหาเครื่องเสมือนอื่นด้วยการกวาด ping วิธีนี้จะแสดงเครื่องที่ทำงานอยู่โดยยังไม่สแกนพอร์ต
nmap -sn 192.168.56.0/24IP แบบคงที่เพื่อความเสถียร
DHCP อาจแจกที่อยู่แตกต่างกันทุกครั้งที่บูต ทำให้บันทึกของคุณใช้ไม่ได้ การกำหนดIP แบบคงที่บนเครือข่ายเฉพาะโฮสต์จะทำให้ที่อยู่ของเป้าหมายคาดเดาได้ในแต่ละเซสชัน
กำหนดค่านี้ในการตั้งค่าเครือข่ายของระบบปฏิบัติการ гост หรือเซิร์ฟเวอร์ DHCP ของโปรแกรมจัดการเครื่องเสมือน
การตรวจสอบการแยกเครือข่าย
ก่อนโจมตี ให้ยืนยันว่าเครื่องเสมือนที่มีช่องโหว่ไม่สามารถเข้าถึงอินเทอร์เน็ตได้จริง จากเครื่องเป้าหมาย การส่ง ping ไปยังที่อยู่สาธารณะควรล้มเหลวเมื่อเชื่อมต่อเฉพาะอะแดปเตอร์แบบเฉพาะโฮสต์
ping -c 2 8.8.8.8
# should fail for a properly isolated victim VMตรวจสอบความเข้าใจอย่างรวดเร็ว
เลือกโหมดที่ปลอดภัยที่สุดสำหรับเป้าหมายที่จงใจสร้างให้มีช่องโหว่
สรุปทบทวน
คุณได้เรียนรู้วิธีเชื่อมต่อเครือข่ายให้ห้องปฏิบัติการแฮ็กอย่างปลอดภัยแล้ว:
- NAT สำหรับอินเทอร์เน็ต เฉพาะโฮสต์ สำหรับการโจมตีแบบแยก และภายในสำหรับการแยกอย่างสมบูรณ์
- หลีกเลี่ยงเครือข่ายแบบบริดจ์กับเครื่องเสมือนที่มีช่องโหว่
- โครงร่างแบบสองอะแดปเตอร์ (NAT + เฉพาะโฮสต์) เป็นจุดสมดุลที่ใช้งานได้จริง
- ตรวจสอบการแยกโดยยืนยันว่าเครื่องผู้เสียหายไม่สามารถส่ง ping ไปยังอินเทอร์เน็ตได้
คำถามที่พบบ่อย
บทเรียน “เครือข่ายห้องปฏิบัติการ” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “เครือข่ายห้องปฏิบัติการ” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “เครือข่ายห้องปฏิบัติการ”
เครือข่ายแบบแยกออกจากกัน คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน
บทเรียน “เครือข่ายห้องปฏิบัติการ” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- พื้นฐานการจำลองเสมือน
- การติดตั้ง Kali Linux
- VM ที่มีช่องโหว่
- เครือข่ายห้องปฏิบัติการ