BossPlayersCTF靶机(Vulnhub靶机)检测不到ip的解决办法

作者在vm安装BossPlayersCTF靶机之后,通过kali的nmap以及netdiscover对局域网进行扫描,始终没有扫描到该靶机的ip,于是上网找了找解决办法,在此进行记录。

1.首先排查靶机的连接模式是否为NAT模式

(前提是攻击机,我这边是kali也是NAT模式),能同时保证靶机和攻击机都启用NAT模式,DHCP会将它们分配地址到同一个局域网中。

右键虚拟机,点击设置。

选择网络适配器,选择NAT模式。

随后重启靶机,看看能不能检测到ip,不行的话再进行下一步。

2.重新启动网卡服务

因为靶机我们是不知道账号密码的。所以只能通过拯救模式进行操作。开机后按shift进入该页面,不按的话也会进入只不过时间停留较短,一般只会有几秒时间

(1)在启动靶机的按shift键,到此界面

(2)按下e,到下面这个界面

(3) 在末尾处,找到ro,将ro 替换为 rw signie init=/bin/bash

修改后

(4) 按下Ctrl键+X键,重启服务进入如下界面,如果并没进入此界面表示你上面修改错误,重启靶机再次进行修改

(5)查看当前网卡IP信息 ip a ,可以看到当前的网卡名为ens33

(6)编辑网卡配置文件vi /etc/network/interfaces

(7)输入命令之后可以打开该配置文件,点击esc,再按i之后可以对文本进行编辑,可以看到下面的网卡名为enp0s3,和我们刚才看到的ens33不同,需要将这串字符改为ens33。

下图为修改之后

(8)编辑完成后,点击esc,退出编辑模式,输入:wq 进行保存退出配置文件

(9)重启网卡服务 /etc/init.d/networking restart

(10)ip a 查看ip

到此,靶机成功获得ip地址,我们切换到kali看看是否能扫描得到。

netdiscover -i eth0 -r 192.168.200.1/24

通过结果来看,该主机成功获取ip。

### 关于VulnHub Bulldog2靶机无法扫描IP的解决方案 在渗透测试过程中,如果遇到无法通过常规手段扫描到目标主机的情况,可以尝试多种技术组合来定位目标主机。以下是针对此问题的具体分析和建议: #### 使用ARP扫描工具 当标准的`ping`或`nmap`扫描未能发现目标主机时,可以通过局域网内的ARP广播请求找到活动设备。例如,在引用中提到的方法3使用了`netdiscover`命令[^3]: ```bash netdiscover -r 192.168.44.0/24 -i eth0 ``` 上述命令会向指定子网发送ARP请求并监听响应,从而识别出网络中的活跃主机。 #### 调整Nmap参数优化扫描效果 除了传统的ICMP Ping外,还可以利用TCP SYN包或其他协议类型的探测方式提高成功率。比如下面这条指令包含了服务版本检测(-sV),隐秘模式(SYN半开扫描-sS)以及调整时间模板至更快执行速度(T4)[^2]: ```bash nmap -sS -sV -T4 192.168.11.19 ``` 另外值得注意的是,有时防火墙可能阻止来自外部源地址的数据包进入内部网络;因此有必要确认Kali Linux所在环境与Bulldog2 VM之间确实处于同一物理或者逻辑二层交换结构下(即两者能够互相访问对方MAC层面的信息). #### 测试Telnet/TCP连接验证特定端口状态 即使整体Ping不通某个节点,但如果已知其开放的服务端口号,则可以直接发起相应层次上的握手过程来进行判断是否存在可交互对象。正如材料里所描述那样,“尝试远程连接23端口后失败。”这表明虽然telnet未成功建立session,但仍不失为一种排查思路之一[^1]. 综上所述,对于找不到vulnhub bulldog2 IP这一难题,可以从多个角度出发寻找突破口:一方面借助专门设计用于本地网段探索的应用程序如NetDiscover;另一方面灵活运用高级配置选项丰富的侦查利器-NMAP,并辅以其他辅助性操作进一步缩小范围直至最终锁定确切位置。 ```python import os def scan_network(): command = 'netdiscover -r 192.168.44.0/24 -i eth0' result = os.popen(command).read() print(result) scan_network() ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值