摘要: 20251904 2025-2026-2 《网络攻防实践》实践七报告 目录20251904 2025-2026-2 《网络攻防实践》实践七报告1.实践内容1.1实践内容使用Metasploit进行Linux远程渗透攻击攻防对抗实践1.2 知识点总结与梳理Metasploit漏洞利用流程Samba服务 阅读全文
posted @ 2026-05-10 08:47 scx28 阅读(8) 评论(0) 推荐(0)
摘要: 2025-2026-2 《网络攻防实践》第六周作业 目录2025-2026-2 《网络攻防实践》第六周作业1.实践内容1.1实践内容(1)动手实践Metasploit windows attacker(2)取证分析实践:解码一次成功的NT系统破解攻击。(3)团队对抗实践:windows系统远程渗透攻 阅读全文
posted @ 2026-04-27 14:39 scx28 阅读(4) 评论(0) 推荐(0)
摘要: 1.实践内容 1.1实践内容总结 本周主要围绕 主机防火墙策略 与 网络入侵检测系统(NIDS) 两个核心模块展开,学习并实践了以下关键技术: iptables 包过滤机制:理解 Linux 内核 netfilter 框架下的表、链、规则结构,掌握基于协议、端口、源地址的访问控制方法。 Snort 阅读全文
posted @ 2026-04-19 16:06 scx28 阅读(6) 评论(0) 推荐(0)
摘要: 20251904 2024-2025-2 《网络攻防实践》第四周作业 1.实践内容 (1)实践内容总结 本次实验主要围绕网络协议安全漏洞展开学习,重点剖析了ARP、ICMP及TCP协议在设计上的信任缺陷及其衍生的攻击手法。理论学习涵盖了ARP欺骗的中间人原理、ICMP重定向的路由诱导机制、SYN F 阅读全文
posted @ 2026-04-12 21:09 scx28 阅读(26) 评论(0) 推荐(0)
摘要: 1.实验内容 (1) 实验任务 实验任务一 使用 tcpdump 开源工具对本机访问 www.163.com 网站首页的全过程进行抓包与嗅探分析,通过记录浏览器在页面加载过程中产生的网络通信数据,识别浏览器实际访问了多少个 Web 服务器,并进一步分析这些服务器对应的 IP 地址,从而掌握 Web 阅读全文
posted @ 2026-04-12 19:28 scx28 阅读(5) 评论(0) 推荐(0)
摘要: 1.实验内容 实验知识点 WHOIS 用于查询域名或 IP 的注册信息,如注册人、注册邮箱、电话、注册商等。 DNS 查询 用于解析域名对应的 IP 地址,了解域名和主机之间的映射关系。 域名与 IP 的关系 域名便于记忆,IP 地址用于网络中主机的实际通信定位。 地理定位的局限性 IP 定位通常只 阅读全文
posted @ 2026-04-01 16:39 scx28 阅读(11) 评论(0) 推荐(0)
摘要: 20251904 2025-2026-2 《网络攻防实践》第一周作业 1.知识点梳理与总结 1.1虚拟机网络连接方式 桥接模式: 虚拟机直接连接到物理网络,像一台独立的物理主机,拥有独立的IP地址。虚拟机可以与局域网内的其他设备直接通信,适合需要虚拟机对外提供服务的场景。 NAT模式: 虚拟机通过宿 阅读全文
posted @ 2026-03-24 16:42 scx28 阅读(23) 评论(1) 推荐(0)