Es posible interceptar el tráfico de la máquina virtual invitada en el Burpsuite de la máquina host

1

Estoy ejecutando Kali en Windows 7 a través de VMWare, y me gustaría poder acceder a sitios web de redes privadas, lo que parece que no puedo hacer. Así que intenté reenviar el tráfico del sistema a la máquina host y en la máquina host, configuré eructar para escuchar un puerto específico en todas las interfaces, pero eso no funcionó. Así que tengo dos preguntas:

  1. Cómo interceptar el tráfico de la máquina invitada en la máquina host
  2. Cualquier otra forma de visitar los sitios web de la red privada de la máquina host en la máquina invitada
pregunta Hrishabh Sobti 20.03.2017 - 09:25
fuente

1 respuesta

1

No es una cuestión de seguridad. Depende de cómo configurar su red de vm. ¿Es una máquina puenteada? es un NAT vm? es solo para el host?

  • Solo host: no puede acceder a la red del host desde la máquina virtual ... como su nombre lo indica, solo puede acceder al host, y no a su red.

  • Puente: si vm está puenteado, será otra máquina "independiente" en su red, por lo que ya está en la misma red que su máquina host.

  • NAT: puede acceder a la red de su host a través del host.

Supongo que tienes un DHCP en la red de tu host, por lo que configurar vm como puente es la solución más fácil, creo, porque debes hacer "nada". Si tiene DHCP en la red de su host, su vm obtendrá una IP automática y eso es todo. Puede llegar al mismo que su máquina host. Así que puede configurar Burp en su Kali vm y configurar su navegador (dentro de Kali vm también) para usar el proxy de Burp (generalmente enlace en el puerto 8080 al defecto). No te olvides de instalar el certificado de Burp para llegar a las páginas https. Para hacerlo es fácil, ingrese con su navegador (también en Kali vm) a la página enlace , descargue el certificado e impórtelo a su navegador autoridad trucada, tan simple como eso.

No está seguro de lo que está haciendo mal, no es complicado. No puedo ayudar más sin más datos.

Buena suerte.

    
respondido por el OscarAkaElvis 20.03.2017 - 10:57
fuente