ricky1014

博客园 首页 新随笔 联系 订阅 管理

2026年5月7日 #

摘要: 一、核心知识点梳理 1.Samba服务 Samba 遵循 SMB/CIFS 网络协议,可让类 Unix 系统模拟 Windows 的网络邻居服务,实现不同操作系统的互联。Samba 主要包含两大核心进程,分别是 smbd 和 nmbd。smbd 负责处理文件共享、权限校验、读写访问等数据传输工作;n 阅读全文
posted @ 2026-05-07 14:05 20252903 阅读(7) 评论(0) 推荐(0)

2026年4月26日 #

摘要: 一、核心知识点梳理 1.Metasploit Windows Attacker Metasploit Windows Attacker 是基于 Metasploit 框架、针对 Windows 平台开展渗透测试的攻击套件,主要用于在授权环境下对 Windows 系统进行安全检测与漏洞验证。它集成了大 阅读全文
posted @ 2026-04-26 01:53 20252903 阅读(7) 评论(0) 推荐(0)

2026年4月19日 #

摘要: 一、核心知识点梳理 1.ICMP过滤 ICMP过滤主要通过防火墙规则对 ICMP 协议数据包进行拦截或丢弃,实现禁止外部主机通过 Ping 命令探测本机存活状态的目的。开启 ICMP 过滤后,外部主机执行 Ping 操作时会出现请求超时或无法连通的提示,无法获取主机是否在线的信息,从而降低主机被网络 阅读全文
posted @ 2026-04-19 19:19 20252903 阅读(11) 评论(0) 推荐(0)

2026年4月13日 #

摘要: 一、核心知识点梳理 1.ARP欺骗攻击 ARP欺骗是利用ARP协议无验证机制的局域网攻击手段。该协议用于将 IP 地址解析为 MAC 地址,主机收到响应便直接更新缓存,攻击者借此发送伪造ARP报文,谎称某 IP 对应的 MAC 地址为自身设备地址。受害主机或网关会将错误映射存入ARP缓存,导致目标流 阅读全文
posted @ 2026-04-13 18:37 20252903 阅读(9) 评论(0) 推荐(0)

2026年4月12日 #

摘要: 一、核心知识点梳理 1.tcpdump tcpdump 是一款依托 libpcap 数据包捕获库实现的命令行网络数据包捕获与分析工具,该工具支持对以太网、IPv4/IPv6、TCP、UDP、ICMP 等各类网络协议报文进行实时抓取与解析,可完整呈现数据包的链路层、网络层与传输层信息,通过BPF实现精 阅读全文
posted @ 2026-04-12 17:38 20252903 阅读(9) 评论(0) 推荐(0)

2026年3月30日 #

摘要: 20252903 2025-2026-2 《网络攻防实践》第2周作业 核心知识点梳理 一、网络踩点 网络踩点属于信息收集中的被动侦察环节,全程不与目标系统产生直接交互,主要依托公开渠道完成信息采集。 目标:在不接触目标系统的前提下,从公开资源中获取目标相关基础信息,为后续攻防环节提供情报支撑。 核心 阅读全文
posted @ 2026-03-30 16:25 20252903 阅读(4) 评论(0) 推荐(0)

2026年3月24日 #

摘要: 20252903 2025-2026-2 《网络攻防实践》第1周作业 1.知识点梳理与总结 1.1攻击与防御体系 攻击机 用于发起攻击的主机,模拟黑客行为,通过扫描、漏洞利用等方式对目标进行测试。 靶机 被攻击的目标主机,通常存在漏洞,用于承受攻击并验证攻击效果。 蜜罐(Honeypot) 用于诱骗 阅读全文
posted @ 2026-03-24 16:24 20252903 阅读(20) 评论(0) 推荐(0)