0Pricing
Ethical Hacking Academy · บทเรียน

เครือข่ายห้องปฏิบัติการ

เครือข่ายแบบแยกออกจากกัน

เครือข่ายห้องปฏิบัติการ เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

เหตุใดการแยกเครือข่ายจึงสำคัญ

ห้องปฏิบัติการของคุณมีเครื่องที่ถูกทำให้เสียหายโดยเจตนา หากเครื่องเหล่านี้เข้าถึงอินเทอร์เน็ตหรือเครือข่ายภายในบ้านของคุณได้ ก็จะกลายเป็นอันตราย

เครือข่ายแบบแยกช่วยจำกัดการรับส่งข้อมูลการโจมตีและมัลแวร์ให้อยู่ระหว่างเครื่องเสมือนของคุณเท่านั้น

เครือข่าย NAT

NAT (Network Address Translation) ทำให้เครื่องเสมือนเข้าถึงอินเทอร์เน็ตผ่านเครื่องโฮสต์ได้ แต่เครื่องเสมือนจะถูกซ่อนไว้หลัง IP ของเครื่องโฮสต์

  • เหมาะสำหรับอัปเดต Kali หรือดาวน์โหลดเครื่องมือ
  • ไม่เหมาะสำหรับเชื่อมต่อเครื่องเสมือนเข้าหากัน เพราะโดยค่าเริ่มต้นเครื่องเหล่านี้จะมองไม่เห็นกัน

เครือข่าย NAT

เครือข่าย NAT (แตกต่างจาก NAT ธรรมดา) ช่วยให้เครื่องเสมือนหลายเครื่องใช้เครือข่ายที่ผ่าน NAT ร่วมกันและสื่อสารกันได้ ขณะเดียวกันยังเข้าถึงอินเทอร์เน็ตผ่านเครื่องโฮสต์ได้

มีประโยชน์เมื่อเครื่องเสมือนในห้องปฏิบัติการต้องใช้อินเทอร์เน็ตและสื่อสารระหว่างกัน

เครือข่ายแบบบริดจ์

โหมดบริดจ์จะนำเครื่องเสมือนไปไว้บน LAN จริงของคุณโดยตรง พร้อม IP ของตนเอง เสมือนเป็นคอมพิวเตอร์จริงอีกเครื่องหนึ่ง

หลีกเลี่ยงโหมดนี้กับเครื่องเสมือนที่มีช่องโหว่ เพราะจะเปิดเผยเครื่องเหล่านี้ต่อเครือข่ายภายในบ้านทั้งหมดและเครือข่ายภายนอก

เครือข่ายเฉพาะโฮสต์

เฉพาะโฮสต์จะสร้างเครือข่ายส่วนตัวระหว่างเครื่องโฮสต์กับเครื่องเสมือน โดยไม่มีการเข้าถึงอินเทอร์เน็ต

นี่เป็นตัวเลือกที่ปลอดภัยที่สุดสำหรับโจมตีเครื่องเสมือนที่มีช่องโหว่: Kali และเป้าหมายมองเห็นกันได้ แต่มัลแวร์ไม่สามารถหลบหนีออกไปได้

เครือข่ายภายใน

เครือข่ายภายในจะเชื่อมต่อเครื่องเสมือนเข้าหากันเท่านั้น แม้แต่เครื่องโฮสต์ก็เข้าร่วมไม่ได้ จึงเป็นตัวเลือกที่แยกออกจากภายนอกมากที่สุด

ใช้เครือข่ายนี้กับสถานการณ์ที่ปิดผนึกอย่างสมบูรณ์ เช่น การปล่อยตัวอย่างมัลแวร์จริง

โครงร่างห้องปฏิบัติการทั่วไป

การตั้งค่าที่ใช้งานได้จริงจะให้อะแดปเตอร์แต่ละเครื่องเสมือนมีสองตัว:

  • อะแดปเตอร์ 1: NAT สำหรับอินเทอร์เน็ต (การอัปเดตและดาวน์โหลดเครื่องมือ)
  • อะแดปเตอร์ 2: เฉพาะโฮสต์ สำหรับเครือข่ายโจมตีแบบแยก

คุณโจมตีผ่านฝั่งเฉพาะโฮสต์ และอัปเดตผ่านฝั่ง NAT

ค้นหาเครือข่ายย่อยของห้องปฏิบัติการ

โดยทั่วไปอะแดปเตอร์เฉพาะโฮสต์ของ VirtualBox จะใช้ช่วง 192.168.56.0/24 ตรวจสอบส่วนเชื่อมต่อเครือข่ายบน Kali เพื่อยืนยันที่อยู่ที่ได้รับ

ip addr show
# look for the host-only adapter, e.g. eth1: 192.168.56.x

ค้นหาเครื่องโฮสต์

เมื่ออยู่บนเครือข่ายแบบแยกแล้ว ให้ค้นหาเครื่องเสมือนอื่นด้วยการกวาด ping วิธีนี้จะแสดงเครื่องที่ทำงานอยู่โดยยังไม่สแกนพอร์ต

nmap -sn 192.168.56.0/24

IP แบบคงที่เพื่อความเสถียร

DHCP อาจแจกที่อยู่แตกต่างกันทุกครั้งที่บูต ทำให้บันทึกของคุณใช้ไม่ได้ การกำหนดIP แบบคงที่บนเครือข่ายเฉพาะโฮสต์จะทำให้ที่อยู่ของเป้าหมายคาดเดาได้ในแต่ละเซสชัน

กำหนดค่านี้ในการตั้งค่าเครือข่ายของระบบปฏิบัติการ гост หรือเซิร์ฟเวอร์ DHCP ของโปรแกรมจัดการเครื่องเสมือน

การตรวจสอบการแยกเครือข่าย

ก่อนโจมตี ให้ยืนยันว่าเครื่องเสมือนที่มีช่องโหว่ไม่สามารถเข้าถึงอินเทอร์เน็ตได้จริง จากเครื่องเป้าหมาย การส่ง ping ไปยังที่อยู่สาธารณะควรล้มเหลวเมื่อเชื่อมต่อเฉพาะอะแดปเตอร์แบบเฉพาะโฮสต์

ping -c 2 8.8.8.8
# should fail for a properly isolated victim VM

ตรวจสอบความเข้าใจอย่างรวดเร็ว

เลือกโหมดที่ปลอดภัยที่สุดสำหรับเป้าหมายที่จงใจสร้างให้มีช่องโหว่

สรุปทบทวน

คุณได้เรียนรู้วิธีเชื่อมต่อเครือข่ายให้ห้องปฏิบัติการแฮ็กอย่างปลอดภัยแล้ว:

  • NAT สำหรับอินเทอร์เน็ต เฉพาะโฮสต์ สำหรับการโจมตีแบบแยก และภายในสำหรับการแยกอย่างสมบูรณ์
  • หลีกเลี่ยงเครือข่ายแบบบริดจ์กับเครื่องเสมือนที่มีช่องโหว่
  • โครงร่างแบบสองอะแดปเตอร์ (NAT + เฉพาะโฮสต์) เป็นจุดสมดุลที่ใช้งานได้จริง
  • ตรวจสอบการแยกโดยยืนยันว่าเครื่องผู้เสียหายไม่สามารถส่ง ping ไปยังอินเทอร์เน็ตได้

คำถามที่พบบ่อย

บทเรียน “เครือข่ายห้องปฏิบัติการ” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “เครือข่ายห้องปฏิบัติการ” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “เครือข่ายห้องปฏิบัติการ”

เครือข่ายแบบแยกออกจากกัน คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน

บทเรียน “เครือข่ายห้องปฏิบัติการ” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. พื้นฐานการจำลองเสมือน
  2. การติดตั้ง Kali Linux
  3. VM ที่มีช่องโหว่
  4. เครือข่ายห้องปฏิบัติการ
← กลับไปที่ Ethical Hacking Academy