摘要: 学号 20252817 2025-2026-2 《网络攻防实践》实践七报告 1. 实践内容 本次实践主要围绕 Linux 远程渗透攻击和攻防对抗分析展开。和前一次 Windows 远程渗透实验相比,这次的目标换成了 Linux 靶机,重点是利用 Metasploit 对 Metasploitable 阅读全文
posted @ 2026-05-06 20:12 ch_c 阅读(4) 评论(0) 推荐(0)
摘要: 学号 20252817 2025-2026-2 《网络攻防实践》实践六报告 1. 实践内容 本次实践主要包括三个部分:一是使用 Metasploit 对 Windows 靶机上的 MS08-067 漏洞进行远程渗透;二是使用 Wireshark 对老师提供的攻击日志进行分析,还原一次成功的 NT 系 阅读全文
posted @ 2026-04-22 21:54 ch_c 阅读(8) 评论(0) 推荐(0)
摘要: 1. 实践内容 本次实践主要包括三部分内容:防火墙配置、Snort 离线入侵检测以及蜜网网关规则分析。和前几次更偏向攻击现象观察的实验相比,这次实验更强调防御与检测,也就是不仅要看到攻击行为,还要理解系统是如何限制流量、记录攻击和控制风险的。 第一部分是在 Linux 平台上使用 iptables 阅读全文
posted @ 2026-04-18 22:37 ch_c 阅读(33) 评论(0) 推荐(0)
摘要: 1.实践内容 这次实验主要围绕 TCP/IP 协议栈中的五类典型攻击展开,分别是 ARP 缓存欺骗、ICMP 重定向、SYN Flood、TCP RST 和 TCP 会话劫持。和前几次更偏向环境搭建、连通性排查的实验相比,这次更强调自己主动构造攻击报文,再结合抓包结果去看攻击到底是怎么生效的。 AR 阅读全文
posted @ 2026-04-13 03:32 ch_c 阅读(20) 评论(0) 推荐(0)
摘要: 1. 实验内容 本次实验围绕网络嗅探与协议分析展开,共分三个部分。 第一部分使用 tcpdump 对访问网页产生的流量进行抓包,通过过滤 TCP SYN 包,统计浏览器访问 baidu.com 首页时实际建立连接的 Web 服务器数量及其 IP 地址,理解 CDN 加速与浏览器并发连接机制。 第二部 阅读全文
posted @ 2026-04-11 21:05 ch_c 阅读(29) 评论(0) 推荐(0)
摘要: 1. 实验要求 1.1 DNS 域名查询 从 www.besti.edu.cn、baidu.com、sina.com.cn 中选择一个 DNS 域名进行查询,获取如下信息: DNS 注册人及联系方式 该域名对应 IP 地址 IP 地址注册人及联系方式 IP 地址所在国家、城市和具体地理位置 1.2 阅读全文
posted @ 2026-03-30 18:18 ch_c 阅读(30) 评论(0) 推荐(0)
摘要: 1. 知识点梳理与总结 1.1 实验内容 本次实验基于 VMware Workstation 虚拟化平台,完成个人版网络攻防实践环境的搭建。实验核心内容包括:完成攻击机、靶机、SEED 教学虚拟机、蜜网网关四类核心节点的导入与基础配置;完成虚拟化网络网段划分、IP 地址规划与虚拟交换机配置;通过蜜网 阅读全文
posted @ 2026-03-25 20:32 ch_c 阅读(16) 评论(0) 推荐(0)