nanfenglinyan

 

2026年6月9日

20252803 2025-2026-2 《网络攻防实践》课程总结

摘要: 20252803 2025-2026-2 《网络攻防实践》课程总结 1.内容总结 第1次实践 :环境搭建 本次实践是整学期所有实验的基础,主要依托VMWare Workstations虚拟机软件,自主部署全套个人网络攻防实验环境。环境包含攻击机、Windows靶机、Linux SEED虚拟机以及蜜网 阅读全文

posted @ 2026-06-09 09:14 南风~林炎 阅读(29) 评论(0) 推荐(0)

2026年6月8日

20252803 2025-2026-2 《网络攻防实践》第11周作业

摘要: 20252803 2025-2026-2 《网络攻防实践》第11周作业 1.1 网页木马(最常见客户端攻击) 网页木马属于典型的客户端被动攻击方式,攻击门槛低、覆盖面广。其核心原理为:攻击者利用浏览器或第三方插件存在的安全漏洞,构造带有恶意代码的网页。用户仅需访问该网页,无需手动点击、无需下载文件、 阅读全文

posted @ 2026-06-08 12:09 南风~林炎 阅读(36) 评论(0) 推荐(0)

2026年5月9日

20252803 2025-2026-2 《网络攻防实践》第10周作业

摘要: 20252803 2025-2026-2 《网络攻防实践》第10周作业 1 实践内容 1.1 Web 应用体系结构与安全威胁 1.1.1 Web应用体系结构 Web应用的整体架构采用四层分层设计,从上至下分别由客户端(以浏览器为主)、Web服务器、应用服务器以及数据库服务器构成,各层级各司其职、协同 阅读全文

posted @ 2026-05-09 18:58 南风~林炎 阅读(54) 评论(0) 推荐(0)

2026年5月7日

20252803 2025-2026-2 《网络攻防实践》第9周作业

摘要: 20252803 2025-2026-2 《网络攻防实践》第9周作业 1 实践内容 1.1 缓冲区溢出核心原理 缓冲区溢出的核心原理是,在程序未对用户输入做长度校验、存在可写入缓冲区的攻击前提下,攻击者构造超长恶意数据,覆盖栈上的函数返回地址,并将其篡改为恶意代码(Shellcode)的内存地址,待 阅读全文

posted @ 2026-05-07 16:13 南风~林炎 阅读(34) 评论(0) 推荐(0)

2026年4月29日

20252803 2025-2026-2 《网络攻防实践》第8周作业

摘要: 20252803 2025-2026-2 《网络攻防实践》第8周作业 1 实验内容 动手实践任务一:Rada 恶意代码样本逆向分析 本实验以 Rada 恶意程序样本为分析对象,围绕文件基础识别、加壳去除、特征字符串抓取等逆向手段开展综合分析,最终挖掘恶意程序源码作者相关标识与信息,具体操作流程如下: 阅读全文

posted @ 2026-04-29 21:59 南风~林炎 阅读(32) 评论(0) 推荐(0)

2026年4月24日

20252803 2025-2026-2 《网络攻防实践》第7周作业

摘要: 20252803 2025-2026-2 《网络攻防实践》第7周作业 1 实验内容 使用Metasploit进行Linux远程渗透攻击 攻击Linux靶机上的Samba服务Usermap_script安全漏洞,获取目标Linux靶机的主机访问权限。 攻防对抗实践: 攻击方:使用 Metasploit 阅读全文

posted @ 2026-04-24 17:03 南风~林炎 阅读(19) 评论(0) 推荐(0)

2026年4月22日

20252803 2025-2026-2 《网络攻防实践》第6周作业

摘要: 20252803 2025-2026-2 《网络攻防实践》第6周作业 1 实验内容 使用metasploit软件进行Windows远程渗透统计实验,使用BT4攻击机尝试对Windows靶机上的MS08-067漏洞进行远程渗透攻击,获取目标主机的访问权。 取证分析实践:解码一次成功的NT系统破解攻击。 阅读全文

posted @ 2026-04-22 16:45 南风~林炎 阅读(29) 评论(0) 推荐(0)

2026年4月13日

20252803 2025-2026-2 《网络攻防实践》第5周作业

摘要: 20252803 2025-2026-2 《网络攻防实践》第5周作业 1 实验内容 1.1 防火墙配置 任务要求:配置Linux操作系统平台上的iptables,或者Windows操作系统平台上的个人防火墙,完成如下功能,并进行测试: (1)过滤ICMP数据包,使得主机不接收Ping包; (2)只允 阅读全文

posted @ 2026-04-13 15:23 南风~林炎 阅读(28) 评论(0) 推荐(0)

2026年4月7日

20252803 2025-2026-2 《网络攻防实践》第4周作业

摘要: 20252803 2025-2026-2 《网络攻防实践》第4周作业 1.实践内容 任务: 在网络攻防实验环境中完成TCP/IP协议栈重点协议的攻击实验,包括ARP缓存欺骗攻击、ICMP重定向攻击、SYN Flood攻击、TCP RST攻击、TCP会话劫持攻击。 1.1知识点梳理与总结 TCP/IP 阅读全文

posted @ 2026-04-07 10:45 南风~林炎 阅读(12) 评论(0) 推荐(0)

2026年3月29日

20252803 2025-2026-2 《网络攻防实践》第3周作业

摘要: 20252803 2025-2026-2 《网络攻防实践》第3周作业 1.实验内容 1.1主要任务 网络访问嗅探分析:使用 tcpdump 抓取访问 https://www.163.com 过程中产生的数据包,通过分析提取访问的 Web 服务器 IP 地址,并统计访问的服务器数量。 TELNET 协 阅读全文

posted @ 2026-03-29 22:39 南风~林炎 阅读(35) 评论(0) 推荐(0)

导航