摘要: 一、实践内容 1. 使用 Metasploit 进行 Linux 远程渗透攻击 本次实践主要使用 Metasploit 渗透测试框架,对 Linux 靶机中的 Samba 服务 usermap_script 漏洞进行攻击测试。实验目标是通过漏洞利用获取目标 Linux 靶机的远程访问权限,并进一步验 阅读全文
posted @ 2026-05-10 21:31 淡墨如野 阅读(2) 评论(0) 推荐(0)
摘要: 1.实验内容 (1)动手实践Metasploit windows attacker 任务:使用metasploit软件进行windows远程渗透统计实验 具体任务内容:使用windows Attacker/BT4攻击机尝试对windows Metasploitable靶机上的MS08-067漏洞进行 阅读全文
posted @ 2026-04-26 12:04 淡墨如野 阅读(7) 评论(0) 推荐(0)
摘要: 1. 实践内容 1.1 实验任务 学习并掌握 Linux 内核防火墙工具 iptables 的基本使用方法,能够完成规则的添加、插入、删除和清空等操作,并能根据协议类型、端口号以及 IP 地址等条件对网络流量进行过滤与控制; 熟悉 Snort 入侵检测系统 的部署与基本配置,理解配置文件 snort 阅读全文
posted @ 2026-04-19 12:21 淡墨如野 阅读(10) 评论(0) 推荐(0)
摘要: 实验内容:TCP/IP 协议栈常见攻击实验 在网络攻防实验环境中,完成针对 TCP/IP 协议栈重点协议的攻击实验,包括: ARP 缓存欺骗攻击 ICMP 重定向攻击 SYN Flood 攻击 TCP RST 攻击 TCP 会话劫持攻击 1.1 ARP 缓存欺骗攻击 原理 ARP(Address R 阅读全文
posted @ 2026-04-13 23:18 淡墨如野 阅读(19) 评论(0) 推荐(0)
摘要: 1. 实验内容 (1)动手实践tcpdump 使用tcpdump开源软件对在本机上访问www.163.com网站过程进行嗅探,回答问题:你在访问www.163.com网站首页时,浏览器将访问多少个Web服务器?他们的IP地址都是什么? (2)动手实践Wireshark 使用Wireshark开源软件 阅读全文
posted @ 2026-04-13 10:33 淡墨如野 阅读(2) 评论(0) 推荐(0)
摘要: 一、实验要求 (1)从www.besti.edu.cn、baidu.com、sina.com.cn三个DNS域名中任选一个进行查询操作,需获取以下相关信息: 该DNS域名的注册人信息及对应的联系方式 该域名所对应的IP地址 对应IP地址的注册人信息及联系方式 该IP地址所处的国家、城市以及具体地理位 阅读全文
posted @ 2026-04-01 15:51 淡墨如野 阅读(6) 评论(0) 推荐(0)
摘要: 一、知识点梳理与总结 虚拟化网络攻防实验环境的意义 有限硬件资源下构建功能丰富且容易部署的实验环境 深入理解与掌握虚拟化技术 二、攻防环境的拓扑结构图 攻击机(Kali Linux、WinXPattacker):通常进行漏洞利用、端口扫描、流量分析 靶机(Metasploitable_ubntu、W 阅读全文
posted @ 2026-03-25 16:47 淡墨如野 阅读(9) 评论(0) 推荐(0)