本帖最后由 TSS扛把子 于 2021-3-23 15:41 编辑
“当前已有100+用户参与分享,共计发放奖励50000+“
什么是TSS的业务口,为什么要配置业务口?
安全评估工具(以下简称:TSS)将与目标网络通信的网络出口定义为业务口。当使用者需要使用TSS去进行漏扫等操作时,则需要先将TSS接入目标网络,才能进行后续相关的扫描工作,此时就需要根据目标网络的实际情况来配置业务口(桥接模式)。
以VMware Workstation为例,阐述如何配置业务口,测试环境如下。 虚拟机 | Vmware Workstation 14 Pro | | | | | | | | |
第一步:通过网线或WIFI的方式先将宿主机接入目标网络,保证宿主机和目标网络主机之间可以通信,如下图。
第二步:查看Eth2对应虚拟机的网络适配器,根据mac地址进行对应,如下图。 ①打开Vmware,进入TSS蓝色控制台功能菜单一“Start Command Line Interface”的界面,执行ip a命令,查看eth2网口信息中link/ether字段后的32位mac地址。 ②打开Vmware,在“我的计算机”列表中找到TSS虚拟机,右键 >> 设置,进入虚拟机设置界面,分别查看网络适配器、网络适配器2、网络适配器3, 高级(V) >> MAC地址(M)。 ③找到跟eth2相对应的网络适配器,并将其设置为桥接模式,然后点击确定,完成此步配置。
第3步:配置桥接网卡,如下图。 ①宿主机,右键网络图标 >> 打开“网络和Internet”设置 >> 更改适配器选项,进入网络连接界面。 ②打开Vmware,菜单栏 >> 编辑 >> 虚拟网络编辑器(N),进入虚拟网络编辑器配置界面,点击右下角“更改设置(C)”按钮 ③将Vmnet0桥接到相应的网卡,然后依次点击 应用(A) >> 确定,完成此步配置。
第4步:查看对应网卡的的Ipv4地址、子网掩码、默认网关,如下图。
第5步:配置网口,进入TSS的WEB管理端(默认地址: https://10.251.251.250,如有修改请使用新地址进行访问),登录后依次点击“系统管理 >> 网络配置”,进入网络设置界面,编辑eth2网口 ,以下提供两种配置方式,二选一即可。 方式1:使用dhcp进行ip地址自动分配(推荐),但是有些网络环境不支持dhcp,则需要配置静态ip,见方式2。
方式2: 如果没有dhcp服务器,可使用static方式进行设置。需要找一个跟第4步中网卡IP同网段且未分配的IP进行配置即可。掩码请根据第4步中网卡对应的默认掩码进行计算简写方式。
第6步:配置路由,在网络设置界面-路由配置中,添加一条路由,“目的IP地址”和“掩码/前缀”建议配置成0.0.0.0,“下一跳地址”配置成业务网口的默认网关(参考第4步)。
第7步:业务口配置验证:在“系统管理 >> 常用工具”中,使用ping或者curl工具来测试是否联通目标网络。
常见问题排除思路: 1、重置vmware虚拟网卡后,安装以上教程重新配置。 2、存在部分外接拓展坞不兼容的场景,建议买千兆外接拓展坞。 |