摘要: (1)使用 Metasploit 进行 Linux 远程渗透攻击 任务:使用 Metasploit 渗透测试框架,攻击 Linux 靶机上的 Samba 服务 usermap_script 漏洞,获得目标 Linux 靶机的远程 Shell,并检查获取到的权限。主要步骤包括: ①启动 Metaspl 阅读全文
posted @ 2026-04-30 18:12 lujinyu 阅读(7) 评论(0) 推荐(0)
摘要: 1. 实验内容 本周学习重点为 Windows 操作系统的安全攻防技术,主要包含以下三个实践环节: 动手实践 Metasploit Windows Attacker:使用 Kali 攻击机通过 Metasploit 框架,尝试对目标靶机上的 MS08-067 漏洞进行远程渗透攻击,获取目标主机的命令 阅读全文
posted @ 2026-04-23 16:11 lujinyu 阅读(4) 评论(0) 推荐(0)
摘要: 1. 实践内容 本周的学习核心围绕网络访问控制与入侵检测系统的实际应用展开。实践部分主要涵盖了三个关键任务,旨在通过亲自动手配置与分析,加深对网络防御体系底层逻辑的理解: 防火墙配置与访问控制:在Linux平台上利用 iptables 编写防火墙规则。具体包括两个子任务:一是实现对ICMP协议数据包 阅读全文
posted @ 2026-04-17 23:17 lujinyu 阅读(14) 评论(0) 推荐(0)
摘要: 1. 实践内容与核心原理 本次实践旨在通过实战环境,深度剖析 TCP/IP 协议栈中各层级核心协议的设计缺陷与安全隐患。实验在模拟的局域网拓扑中展开,综合运用了流量嗅探、包伪造与中间人(MITM)技术,重点验证了以下五种经典网络攻击模型: 链路层与网络层欺骗(信任机制缺陷): ARP 缓存欺骗:利用 阅读全文
posted @ 2026-04-14 18:25 lujinyu 阅读(9) 评论(0) 推荐(0)
摘要: 1.实验内容 本周的学习与实践主要围绕网络嗅探与协议分析展开。网络嗅探是网络攻防中极其重要的信息收集手段,通过旁路监听网络流量,可以获取网络拓扑、主机状态甚至明文传输的敏感数据。本次实验没有停留在理论,而是通过真实的网络流量抓取与现成的取证数据包分析,深入理解底层网络协议的工作机制: 命令行嗅探工具 阅读全文
posted @ 2026-04-13 15:03 lujinyu 阅读(4) 评论(0) 推荐(0)
摘要: 1.实验内容 DNS信息查询实验涉及域名系统的层次结构与解析机制,需要理解WHOIS协议的数据查询方式以及IP地址分配体系;网络好友定位实验基于即时通讯软件的通信原理,要求掌握TCP/UDP协议分析方法和网络流量捕获技术;Nmap端口扫描实验涵盖TCP/IP协议栈的工作机制、各类端口扫描技术的实现原 阅读全文
posted @ 2026-03-31 16:55 lujinyu 阅读(16) 评论(2) 推荐(0)
摘要: 一、知识点梳理与总结 在数字化浪潮全面渗透的当下,网络空间早已从单纯的信息交互载体,升级为国家主权、军事安全与社会稳定的核心战略空间。随着5G、人工智能、大数据技术的深度融合,网络攻击手段呈现出智能化、规模化、隐蔽化的特征,黑客攻击、数据窃取、系统瘫痪、供应链渗透等网络安全威胁层出不穷,个人信息安全 阅读全文
posted @ 2026-03-24 14:55 lujinyu 阅读(35) 评论(1) 推荐(0)