摘要: 1. 实践内容 本次实验主要围绕 Windows 系统远程渗透攻击与安全分析展开,分为三个部分: (1)Metasploit Windows Attacker 实践 使用 Metasploit 框架对 Windows 靶机上的 MS08-067 漏洞进行远程渗透攻击,获取目标主机的访问权。MS08- 阅读全文
posted @ 2026-04-24 20:52 navada 阅读(15) 评论(0) 推荐(0)
摘要: 1. 实践内容 本次实验我主要学习到了网络安全防范技术,包括防火墙配置、入侵检测系统(Snort)的使用以及蜜网网关的防护机制分析。 实验分为以下三个部分: 防火墙配置:在 Linux 平台(Metasploitable)上使用 iptables 配置防火墙规则,实现以下功能: 过滤 ICMP 数据 阅读全文
posted @ 2026-04-13 15:24 navada 阅读(11) 评论(0) 推荐(0)
摘要: 1. 实践内容总结 本次实验主要学习 TCP/IP 协议栈中几种常见的网络攻击技术,通过在已搭建的攻防环境中模拟攻击,理解这些攻击的原理和防御方法。实验内容包括以下五种攻击: ARP 缓存欺骗攻击:利用 ARP 协议无认证的缺陷,伪造 ARP 响应,使受害主机将攻击者的 MAC 地址与网关 IP 关 阅读全文
posted @ 2026-04-07 16:33 navada 阅读(16) 评论(0) 推荐(0)
摘要: 1. 知识点梳理与总结 tcpdump 抓包 基于命令行的轻量级抓包工具,适合在服务器上快速捕获流量。 常用过滤条件:src/dst、port、tcp[13] & 18 = 2(抓 SYN 包)。 与 Wireshark 搭配:tcpdump 抓包保存为 .pcap,再用 Wireshark 做深度 阅读全文
posted @ 2026-03-26 10:41 navada 阅读(9) 评论(0) 推荐(0)
摘要: 1.知识点梳理与总结 1.1 实验一知识点:DNS域名查询 (1) DNS解析原理:DNS(域名系统)将人类易记的域名(如baidu.com)转换为机器可读的IP地址。解析过程遵循“本地DNS缓存→递归查询→根域名服务器→顶级域名服务器→权威域名服务器”的层级结构,确保解析高效准确。 (2) WHO 阅读全文
posted @ 2026-03-25 20:51 navada 阅读(5) 评论(0) 推荐(0)
摘要: 20253907 2025-2026-2 《网络攻防实践》第1周作业 一、知识点梳理与总结 1. 网络攻防实践环境概述 在本次实验过程中,我对虚拟机网络配置有了更深入的理解。常见的三种网络模式如下: (1)桥接模式 虚拟机直接接入物理局域网,与宿主机处于同一广播域,可自动获取独立IP地址,局域网内设 阅读全文
posted @ 2026-03-17 12:25 navada 阅读(21) 评论(0) 推荐(0)