摘要: 20251905 2025-2026-2 《网络攻防实践》实践七报告 1. 实践内容 1.1基础知识 Samba 服务漏洞原理 (CVE-2007-2447) 本次实验针对 Linux 靶机进行渗透,主要利用了 Samba 服务的 usermap_script 漏洞(CVE-2007-2447)。S 阅读全文
posted @ 2026-05-08 13:56 安和_零樂 阅读(6) 评论(0) 推荐(0)
摘要: 20251905 2025-2026-2 《网络攻防实践》实践六报告 1.实践内容 Metasploit 框架的基本使用逻辑 Metasploit 是常见的渗透测试框架,集成了大量漏洞利用模块、Payload、辅助扫描模块和后渗透模块。本次实验中使用 Metasploit 完成 Windows 远程 阅读全文
posted @ 2026-04-27 13:24 安和_零樂 阅读(8) 评论(0) 推荐(0)
摘要: 20251905 2025-2026-2 《网络攻防实践》实验五 一、实验内容 实验内容 一、防火墙配置(IP地址仅供参考,以实际为准) 任务要求:配置Linux操作系统平台上的iptables,或者Windows操作系统平台上的个人防火墙,完成如下功能,并进行测试: (1)过滤ICMP数据包,使得 阅读全文
posted @ 2026-04-19 18:15 安和_零樂 阅读(19) 评论(0) 推荐(0)
摘要: 20251905 2025-2026-2 《网络攻防实践》实验四 1 实验内容 1.1 知识点梳理 **ARP缓存欺骗攻击 **ARP协议在设计时缺乏身份认证机制。攻击者通过向目标主机发送伪造的ARP响应包,将其IP地址与攻击者控制的MAC地址进行绑定。这会导致目标主机在更新本地ARP缓存表后,将本 阅读全文
posted @ 2026-04-13 10:33 安和_零樂 阅读(16) 评论(0) 推荐(0)
摘要: 20251905 2025-2026-2 《网络攻防实践》实验三 1.实验内容 知识点梳理 实验中主要使用了四款网络分析与安全工具: tcpdump 作用:命令行界面的网络数据包嗅探与分析工具。 原理:利用BPF机制,直接从网络接口截获符合特定逻辑表达式的数据包。 常用参数解析: -n:直接显示IP 阅读全文
posted @ 2026-04-13 10:33 安和_零樂 阅读(4) 评论(0) 推荐(0)
摘要: 20251905 2025-2026-2 《网络攻防实践》第2次作业 1.实验内容 本周主要学习了网络信息搜集与漏洞扫描技术。具体包括:通过DNS与Whois查询获取目标域名和IP的注册及物理位置信息;利用系统网络监控工具追踪即时通讯软件(微信)好友的IP地址及地理位置;使用Nmap对目标靶机进行存 阅读全文
posted @ 2026-03-30 10:03 安和_零樂 阅读(24) 评论(0) 推荐(0)
摘要: 20251905 2505-2025-2 《网络攻防实践》第1周作业 目录20251905 2505-2025-2 《网络攻防实践》第1周作业1.学习总结2.攻防环境搭建详细过程2.1kali下载2.2虚拟网络环境配置2.3 kali配置2.4 WinXP配置2.4 SEED配置2.4 metasp 阅读全文
posted @ 2026-03-21 14:41 安和_零樂 阅读(25) 评论(0) 推荐(0)