Quería un entorno fácil de romper y todavía más fácil de restaurar. Elegí máquinas virtuales, una red aislada y snapshots pequeños en lugar de instalar todas las herramientas en mi equipo principal.
La topología inicial
- Una máquina Kali como estación de análisis.
- Una máquina Linux deliberadamente vulnerable.
- Una red host-only sin acceso entrante desde internet.
- Snapshots anteriores a cada cambio importante.
basharchivo local
ip addr
ip route
ss -lntup
sudo tcpdump -i eth0 -nn