20169208 2016-2017-2《網絡攻防實踐》課程總結

20169208 2016-2017-2《網絡攻防實踐》課程總結

每週做業連接彙總

第一週做業php

簡要內容:
閱讀使用博客園進行學習,並創建我的技術博客。學習Linux 基礎入門(新版)html

第二週做業web

簡要內容:
學習網絡攻防技術概述,搭建網絡攻防實驗環境。學習安全工具metasploit、aircrack-ng的使用,熟悉Kali環境。瞭解了兩個黑客資料。shell

第三週做業數據庫

簡要內容:
學習了網絡信息收集的方法,有網絡踩點、網絡掃描、網絡查點三個方面。kali Linux主機探測工具使用。主機掃描之nmap工具使用。kali指紋識別工具使用。kali信息收集下的協議分析工具的使用。漏洞分析工具OpenVAS的安裝。使用nmap掃描特定靶機編程

第四周做業windows

簡要內容:
網絡嗅探的理論與工具 網絡協議分析的理論與工具瀏覽器

第五週做業緩存

簡要內容:
Web架構 HTTP協議 Web應用安全 Web瀏覽器安全安全

第六週做業

簡要內容:
理解TCP/IP攻擊的原理 瞭解安全模型 掌握常見的網絡安全 學習任務

第七週做業

簡要內容:
掌握windows系統架構 掌握windows系統安全架構和機制 掌握windows系統安全攻防技術 牚握Metasploit的使用

第八週做業

簡要內容:
掌握Linux系統架構,掌握Linux系統安全架構和機制,掌握Linux系統安全攻防技術。

第九周做業

簡要內容:
瞭解惡意代碼分類與技術基礎,會分析常見的惡意代碼,理解緩衝區溢出的攻防原理,掌握shellcode的實現技術。

第十週做業

簡要內容:
經過往程序的緩衝區寫超出其長度的內容,形成緩衝區的溢出,從而破壞程序的堆棧,形成程序崩潰或使程序轉而執行其它指令,以達到攻擊的目的。

第十一週做業

簡要內容:
利用web應用程序和數據庫服務器之間的接口,把SQL命令插入到Web表單遞交或輸入域名或頁面請求的查詢字符串,欺騙服務器執行惡意的SQL命令。

第十二週做業

簡要內容:
SQL注入攻擊實驗

第十四周做業

簡要內容:
理解免殺技術原理,正確使用msf編碼器,veil-evasion,本身利用shellcode編程等免殺工具或技巧,經過組合應用各類技術實現惡意代碼免殺。

自認爲寫得最好一篇博客是?爲何?

20169208 2016-2017-2 《網絡攻防實踐》第四周學習總結
第四周做業
詳細實踐了Telnet遠程攻擊,使用wireshark和nmap進行攻防實踐對抗。

做業中閱讀量最高的一篇博客是?談談經驗

20169208 2016-2017-2 《網絡攻防實踐》第四周學習總結
第四周做業
詳細記錄了實驗過程和詳細解決了實驗過程當中遇到的問題。

實踐連接彙總

實驗一 網絡攻防環境的搭建與測試

簡要內容:
提交本身靶機(Windows,Linux)和攻擊機(Windows,Linux)IP的截圖
提交本身靶機(Windows,Linux)和攻擊機(Windows,Linux)正常聯通(能互相ping通)的截圖,四張截圖合併到一張圖中,加上本身的學號水印
1 靶機(Windows)和攻擊機(Windows)
2 靶機(Windows)和攻擊機(Linux)
3 靶機(Linux)和攻擊機(Windows)
4 靶機(Linux)和攻擊機(Linux)

實驗二 nmap掃描實踐

簡要內容:
nmap是一個網絡鏈接端掃描軟件,用來掃描網上電腦開放的網絡鏈接端。肯定哪些服務運行在哪些鏈接端,而且推斷計算機運行哪一個操做系統。

實驗三 nmap和wireshark攻防實驗

簡要內容:
和結對同窗一塊兒完成,分別做爲攻擊方和防守方,提交本身攻擊和防守的截圖
1)攻擊方用nmap掃描(給出特定目的的掃描命令)
2)防守方用tcpdump嗅探,用Wireshark分析(保留Wireshark的抓包數據),分析出攻擊方的掃描目的和nmap命令

實驗四 TCP_IP網絡協議攻擊實驗

簡要內容:
以SEED爲攻擊機,以Linux Metasploitable/Windows Metasploitable作靶機完成TCP/IP協議攻擊,提交本身攻擊成功截圖,加上本身的學號水印。任選兩個攻擊:
ARP緩存欺騙攻擊,ICMP重定向攻擊,SYN Flood攻擊,TCP RST攻擊,TCP 會話劫持攻擊

實驗五 SQL注入攻擊實驗

簡要內容:
參考資源中的「SQL注入攻擊實驗.pdf 」, 提交SQL注入成功截圖,並加上本身的學號水印。
在本次實驗中,咱們修改了phpBB的web應用程序,而且關閉了phpBB實現的一些對抗SQL注入的功能。於是咱們建立了一個能夠被SQL注入的phpBB版本。儘管咱們的修改是人工的,可是它們表明着web開發人員的一些共同錯誤。學生的任務是發現SQL注入漏洞,實現攻擊者能夠達到的破壞,同時學習抵擋這樣的攻擊的技術

實驗六 Windows攻擊

簡要內容:
使用Metaspoit攻擊MS08-067,提交正確獲得遠程Shell的截圖,在以前的課堂實踐中就作過並寫了詳細的實驗過程,再也不重複寫。

實驗七 免殺技術
(1)理解免殺技術原理
(2)正確使用msf編碼器,veil-evasion,利用shellcode編程等免殺工具或技巧;
(3)經過組合應用各類技術實現惡意代碼免殺

課程收穫與不足

本身的收穫(投入,效率,效果等)
在本學期對這門課程投入了特別多的精力,一週天天平均學習5個小時以上在鎮門課程中。收穫了關於網絡攻防的知識,加強了使用電腦的安全意識。

本身須要改進的地方
更多的向班級內優秀的同窗學習。

結對學習是否是真正貫徹了?寫一下你提供的幫助或接受了什麼幫助,並對老師提供參考建議
貫徹告終對學習,體會到了和同窗一塊兒合做的樂趣。

給開學初的你和學弟學妹們的學習建議:
若是從新學習這門課,怎麼作才能夠學的更好
勤於動手練習,實踐加強對理論的理解。
下學期有什麼可行的計劃提高學習效果?
下學期學習畢業設計相關知識。

問卷調查
你平均每週投入到本課程有效學習時間有多少?
40個小時
每週的學習效率有提升嗎?你是怎麼衡量的?
有提升,能夠比以前花費較短的時間完成學習任務
藍墨雲班課的使用對你的學習有促進嗎?有什麼建議和意見嗎?
沒有。束縛了學習的自由和機動。
你以爲這門課老師應該繼續作哪一件事情?
課堂的講解
你以爲這門課老師應該中止作哪一件事情?
每週的考試
你以爲這門課老師應該開始作什麼新的事情?
暫時沒有好的建議

給出你的總結中涉及到的連接的二維碼
做業1:

做業2:

做業3:

做業4:

做業5:

做業6:

做業7:

做業8:

做業9:

做業10:

做業11:

做業12:

做業14:

實驗一 網絡攻防環境的搭建與測試:

實驗二 nmap掃描實踐:

實驗三 nmap和wireshark攻防實驗:

實驗四 TCP_IP網絡協議攻擊實驗:

實驗五 SQL注入攻擊實驗:

實驗六 Windows攻擊:

實驗七 免殺技術:

相關文章
相關標籤/搜索