会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
20253907 熊智豪
博客园
首页
新随笔
联系
订阅
管理
2026年6月18日
# 20253907 2025-2026-2《网络攻防实践》第12次作业
摘要: 20253907 2025-2026-2《网络攻防实践》课程总结 写在前面 从第一周连虚拟机网络模式都分不清,到能看懂IDA的反汇编代码、能在gdb里调试栈溢出、能用Metasploit拿到靶机shell,这学期的11次实验下来,回头看变化确实挺大的。最开始的几次实验确实很折磨,连蜜网网关的网卡都配
阅读全文
posted @ 2026-06-18 10:46 navada
阅读(16)
评论(0)
推荐(0)
2026年6月12日
# 20253907 2025-2026-2《网络攻防实践》第11次作业
摘要: 20253907 2025-2026-2《网络攻防实践》第11次作业 1. 实践内容 本次实验围绕浏览器安全攻防展开,涵盖漏洞利用、恶意网页挂马链分析与攻防对抗三个层面。与传统的网络层渗透攻击(如针对SMB、RPC等服务的直接端口攻击)不同,浏览器渗透攻击以客户端为突破口,通过诱导用户访问特制网页,
阅读全文
posted @ 2026-06-12 17:20 navada
阅读(16)
评论(0)
推荐(0)
2026年6月1日
# 20253907 2025-2026-2《网络攻防实践》第10次作业
摘要: 20253907 2025-2026-2《网络攻防实践》第10次作业 1. 实践内容 这次实验是Web安全方向的两个经典漏洞:SQL注入和XSS跨站脚本攻击。说实话这俩漏洞都老掉牙了,但直到现在还是有很多网站在这上面栽跟头。所以理解它们怎么攻击、怎么防御还是挺有必要的。 1.1 SQL注入部分 这个
阅读全文
posted @ 2026-06-01 17:54 navada
阅读(12)
评论(0)
推荐(0)
2026年5月28日
20253907 2025-2026-2《网络攻防实践》第9次作业
摘要: 20253907 2025-2026-2《网络攻防实践》第9次作业 1. 实践目标 本次实践的对象是一个名为 pwn1 的 Linux 可执行文件。该程序正常执行流程是 main 调用 foo 函数,foo 函数会简单回显任何用户输入的字符串。该程序同时包含另一个代码片段 getShell,会返回一
阅读全文
posted @ 2026-05-28 16:24 navada
阅读(9)
评论(0)
推荐(0)
2026年5月22日
20253907 2025-2026-2《网络攻防实践》第8次作业
摘要: 20253907 2025-2026-2《网络攻防实践》第8周作业 1. 实践内容 本次实验主要学习恶意代码分析技术,包括静态分析、动态分析和网络流量分析。实验分为三个任务: 动手实践任务一:rada恶意代码分析 使用文件类型识别工具识别rada恶意代码样本的文件格式、运行平台和加壳工具 使用脱壳软
阅读全文
posted @ 2026-05-22 15:39 navada
阅读(20)
评论(0)
推荐(0)
2026年5月6日
20253907 2025-2026-2《网络攻防实践》第7周作业
摘要: 20253907 2025-2026-2《网络攻防实践》第7周作业 1. 实践内容 本次实验主要学习使用Metasploit渗透测试框架对Linux靶机进行远程渗透攻击,并配合防守方进行网络流量分析。实验分为两个部分: (1)Metasploit Linux远程渗透攻击 使用Metasploit框架
阅读全文
posted @ 2026-05-06 19:40 navada
阅读(28)
评论(0)
推荐(0)
2026年4月24日
20253907 2025-2026-2《网络攻防实践》第6周作业
摘要: 1. 实践内容 本次实验主要围绕 Windows 系统远程渗透攻击与安全分析展开,分为三个部分: (1)Metasploit Windows Attacker 实践 使用 Metasploit 框架对 Windows 靶机上的 MS08-067 漏洞进行远程渗透攻击,获取目标主机的访问权。MS08-
阅读全文
posted @ 2026-04-24 20:52 navada
阅读(39)
评论(0)
推荐(0)
2026年4月13日
20253907 2025-2026-2《网络攻防实践》第5周作业
摘要: 1. 实践内容 本次实验我主要学习到了网络安全防范技术,包括防火墙配置、入侵检测系统(Snort)的使用以及蜜网网关的防护机制分析。 实验分为以下三个部分: 防火墙配置:在 Linux 平台(Metasploitable)上使用 iptables 配置防火墙规则,实现以下功能: 过滤 ICMP 数据
阅读全文
posted @ 2026-04-13 15:24 navada
阅读(21)
评论(0)
推荐(0)
2026年4月7日
20253907 2025-2026-2《网络攻防实践》第4周作业
摘要: 1. 实践内容总结 本次实验围绕TCP/IP协议栈中的典型安全缺陷与攻击利用机制展开,核心内容不再停留于“看见流量”或“识别漏洞”,而是进一步进入“主动构造报文、干扰通信路径、破坏连接状态并尝试接管会话”的层面。若把整个课程前几次实验串联起来看,本次实验可以被理解为:在已经具备实验环境、资产认知与流
阅读全文
posted @ 2026-04-07 16:33 navada
阅读(28)
评论(0)
推荐(0)
2026年3月26日
20253907 2025-2026-2《网络攻防实践》第3周作业
摘要: 1. 知识点梳理与总结 tcpdump 抓包 基于命令行的轻量级抓包工具,适合在服务器上快速捕获流量。 与 Wireshark 搭配:tcpdump 抓包保存为 .pcap,再用 Wireshark 做深度分析。 Telnet 协议 基于 TCP 23 端口,所有数据(包括账号密码)以明文传输。 目
阅读全文
posted @ 2026-03-26 10:41 navada
阅读(23)
评论(0)
推荐(0)
下一页
公告