摘要: 1.实践内容 (1)使用Metasploit进行Linux远程渗透攻击 任务:使用Metasploit渗透测试软件,攻击Linux靶机上的Samba服务Usermap_script安全漏洞,获取目标Linux靶机的主机访问权限。实践步骤如下: ①启动Metasploit软件,可根据个人喜好使用msf 阅读全文
posted @ 2026-04-27 14:33 一匹神马 阅读(6) 评论(0) 推荐(0)
摘要: 1.实践内容 (1)动手实践Metasploit windows attacker 任务:使用metasploit软件进行windows远程渗透统计实验 具体任务内容:使用windows Attacker/BT4攻击机尝试对windows Metasploitable靶机上的MS08-067漏洞进行 阅读全文
posted @ 2026-04-22 15:48 一匹神马 阅读(89) 评论(0) 推荐(0)
摘要: 1.实践内容 一、防火墙配置(IP地址仅供参考,以实际为准) 任务要求:配置Linux操作系统平台上的iptables,或者Windows操作系统平台上的个人防火墙,完成如下功能,并进行测试: (1)过滤ICMP数据包,使得主机不接收Ping包; (2)只允许特定IP地址(如局域网中的Linux攻击 阅读全文
posted @ 2026-04-18 19:48 一匹神马 阅读(11) 评论(0) 推荐(0)
摘要: 1.实践内容 本周的学习内容主要围绕TCP/IP网络协议攻击展开,重点理解了网络通信过程中若干常见协议的工作机制,以及这些协议在设计上存在的安全隐患。通过本周实验,我进一步认识到网络攻击并不一定依赖复杂漏洞,很多时候攻击者只需要利用协议本身缺乏认证或校验机制这一特点,就能够干扰正常通信过程,甚至控制 阅读全文
posted @ 2026-04-11 19:12 一匹神马 阅读(15) 评论(0) 推荐(0)
摘要: 一、实验内容 1.实验要求 (1)动手实践tcpdump 使用tcpdump开源软件对在本机上访问www.tianya.cn网站过程进行嗅探,回答问题:你在访问www.tianya.cn网站首页时,浏览器将访问多少个Web服务器?他们的IP地址都是什么? (2)动手实践Wireshark 使用Wir 阅读全文
posted @ 2026-04-08 19:39 一匹神马 阅读(14) 评论(0) 推荐(0)
摘要: 一、实验内容 (1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息: 1.DNS注册人及联系方式 2.该域名对应IP地址 3.IP地址注册人及联系方式 4.IP地址所在国家、城市和具体地理位置 (2)尝试获取BBS、论坛、QQ 阅读全文
posted @ 2026-03-26 15:45 一匹神马 阅读(25) 评论(0) 推荐(0)
摘要: 一、知识点梳理与总结 本次实验的主要内容是搭建网络攻防实验环境,为后续实验做好准备。网络攻防实验不能直接在真实网络环境中进行,因此需要借助VMware搭建一个相对独立的虚拟实验平台。 通过本次实验,可以熟悉虚拟网络的配置方法,了解攻击机、靶机和Honeywall在实验中的作用,并掌握不同虚拟机之间的 阅读全文
posted @ 2026-03-22 20:19 一匹神马 阅读(16) 评论(0) 推荐(0)