摘要: 学号20253910 2025-2026-2 《网络攻防实践》实践6报告 1.实践内容 本次实践围绕Windows操作系统安全攻防核心主题展开,通过三个递进式实验模块构建完整的攻防认知体系: Metasploit自动化渗透实践:掌握Metasploit框架的标准使用流程,针对Windows经典高危S 阅读全文
posted @ 2026-04-20 14:40 肖康飞 阅读(28) 评论(0) 推荐(0)
摘要: 1.实践内容 本周学习了网络渗透测试的核心流程、Metasploit渗透测试框架的基本使用方法,以及Samba服务常见安全漏洞的原理与利用方式。同时掌握了网络流量捕获与分析的基础技能,了解了如何从网络数据包中还原攻击行为。 本次实践分为两个核心部分: 渗透攻击实践:使用Metasploit框架,针对 阅读全文
posted @ 2026-04-19 00:21 肖康飞 阅读(42) 评论(0) 推荐(0)
摘要: 20253910 2025-2026-2 《网络攻防实践》实践五报告 1. 实践内容 本周学习了网络安全防范体系中的两大核心技术——防火墙与入侵检测系统(IDS)。重点掌握了Linux系统下iptables防火墙的规则语法与配置方法,理解了其基于内核Netfilter框架的数据包过滤机制;同时学习了 阅读全文
posted @ 2026-04-11 18:29 肖康飞 阅读(25) 评论(0) 推荐(0)
摘要: 1. 实践内容 1.1 ARP 缓存欺骗攻击(链路层) 核心原理:ARP(Address Resolution Protocol,地址解析协议)是 TCP/IP 协议栈中用于将 IP 地址解析为物理 MAC 地址的关键链路层协议。由于 ARP 协议在设计之初缺乏有效的身份认证机制,它采用“广播请求、 阅读全文
posted @ 2026-04-10 09:51 肖康飞 阅读(27) 评论(0) 推荐(0)
摘要: 1. 实验内容 本次实验是网络攻防实践课程中围绕网络流量嗅探、协议深度分析、攻击行为取证三大核心能力开展的专项实践训练,是将 TCP/IP 协议栈理论知识转化为攻防实战能力的关键环节,整体分为三个递进式的实践模块,覆盖了网络安全分析从基础工具使用到深度攻击取证的完整能力链路。 第一模块为 tcpdu 阅读全文
posted @ 2026-03-25 23:05 肖康飞 阅读(38) 评论(0) 推荐(0)
摘要: 1. 实验内容 本次实验围绕网络攻防的核心前置环节 ——网络信息搜集展开,系统学习并实践了网络情报获取的全流程技术体系。核心内容包括:域名 Whois 信息查询、DNS 域名解析与 IP 地址获取、IP 地址归属地与注册信息溯源、即时通讯软件的 IP 地址获取技术、nmap 开源端口扫描工具的主机发 阅读全文
posted @ 2026-03-25 21:16 肖康飞 阅读(51) 评论(0) 推荐(0)
摘要: 学号:20253910 姓名:肖康飞 2025-2026-2《网络攻防实践》第 1 周作业 1. 知识点梳理与总结 1.1 网络攻防基础概念 网络攻防是指通过网络技术手段对目标系统进行攻击和防御的实践过程。主要包括: 攻击技术:信息收集、漏洞扫描、渗透测试、漏洞利用、权限提升、持久化控制等 防御技术 阅读全文
posted @ 2026-03-18 19:53 肖康飞 阅读(24) 评论(2) 推荐(0)