VMWare虚拟机入侵

来源:百度知道 编辑:UC知道 时间:2024/05/25 14:40:59
我在自已的主机里安装了虚拟机VMWare 6.02绿色精简版,除了开启USB和COM服务外,其他如桥接、虚拟网卡等服务均未安装,然后再虚拟了一个WindowsXP,并将虚拟机与主机的网络连接断开,也不开共享与主机文件进行交换,然后在主机上接一个USB无线网卡,当然在主机系统中不安装驱动使无线网卡在主机操作系统中不能使用,然后在虚拟机中安装驱动,这样在虚拟机就直接使用无线网卡进行上网,当然无线网卡连接的是“蹭网”得来的无线路由,而主机是使用自己的ADSL连接因特网,这样当虚拟机被入侵后主机系统会不会进而被入侵。
回zchiori:可能我的问题设置的复杂些了,如果主机系统先被入侵那肯定是一切都完了,问题是虚拟机先被侵入或是干脆主机系统不连接网络,这种情况下虚拟机被入侵后,是否能进一步入侵主机系统
回alexsunmiu:其一嘛,呵呵,万事皆有可能,同意。对于其二,完全是可以的,并且我已在使用中,启用VMWare的USB服务后,虚拟机就可以接管指定的USB设备,而在真实系统中指定的USB设备就会被弹出,所以这也是我选用USB无线网卡并且不在真实系统中安装驱动的原因,如果不使用USB网卡,虚拟机想要连网,就只能使用桥接或虚拟网卡通过真实系统连接物理网卡,这样真实系统就必须得连接网络。其三嘛,虚拟机本来就是打算给入侵的,入侵者知道也无所谓。其四、VMWare确实出过漏洞,Fusion For Mac 版本就曾出过漏洞,利用VMware中显示功能的一些漏洞可以在主机上任意读取和写入内存,同意!

其一、当然有可能,你应该知道,在安全领域,没有不可能。
其二、你自己实验过了吗?主机不装驱动,虚拟机可用?我不清楚
其三、具体上我知道很多木马工具都有一个“虚拟机”的选项,还有很多加壳的工具也有这个选项,他是知道自己入侵了一个虚拟机的!
其四、虚拟机也是有漏洞的,据我所知vmware也有0day的。

应该不会吧

很大程度上会 因为 如果你主机已经沦陷

如果中的又是灰鸽子之类的远控木马 结果可想而知...