第一週做業php
簡要內容:
閱讀使用博客園進行學習,並創建我的技術博客。學習Linux 基礎入門(新版)html
第二週做業web
簡要內容:
學習網絡攻防技術概述,搭建網絡攻防實驗環境。學習安全工具metasploit、aircrack-ng的使用,熟悉Kali環境。瞭解了兩個黑客資料。shell
第三週做業數據庫
簡要內容:
學習了網絡信息收集的方法,有網絡踩點、網絡掃描、網絡查點三個方面。kali Linux主機探測工具使用。主機掃描之nmap工具使用。kali指紋識別工具使用。kali信息收集下的協議分析工具的使用。漏洞分析工具OpenVAS的安裝。使用nmap掃描特定靶機編程
第四周做業windows
簡要內容:
網絡嗅探的理論與工具 網絡協議分析的理論與工具瀏覽器
第五週做業緩存
簡要內容:
Web架構 HTTP協議 Web應用安全 Web瀏覽器安全安全
簡要內容:
理解TCP/IP攻擊的原理 瞭解安全模型 掌握常見的網絡安全 學習任務
簡要內容:
掌握windows系統架構 掌握windows系統安全架構和機制 掌握windows系統安全攻防技術 牚握Metasploit的使用
簡要內容:
掌握Linux系統架構,掌握Linux系統安全架構和機制,掌握Linux系統安全攻防技術。
簡要內容:
瞭解惡意代碼分類與技術基礎,會分析常見的惡意代碼,理解緩衝區溢出的攻防原理,掌握shellcode的實現技術。
簡要內容:
經過往程序的緩衝區寫超出其長度的內容,形成緩衝區的溢出,從而破壞程序的堆棧,形成程序崩潰或使程序轉而執行其它指令,以達到攻擊的目的。
簡要內容:
利用web應用程序和數據庫服務器之間的接口,把SQL命令插入到Web表單遞交或輸入域名或頁面請求的查詢字符串,欺騙服務器執行惡意的SQL命令。
簡要內容:
SQL注入攻擊實驗
簡要內容:
理解免殺技術原理,正確使用msf編碼器,veil-evasion,本身利用shellcode編程等免殺工具或技巧,經過組合應用各類技術實現惡意代碼免殺。
自認爲寫得最好一篇博客是?爲何?
20169208 2016-2017-2 《網絡攻防實踐》第四周學習總結
第四周做業
詳細實踐了Telnet遠程攻擊,使用wireshark和nmap進行攻防實踐對抗。
做業中閱讀量最高的一篇博客是?談談經驗
20169208 2016-2017-2 《網絡攻防實踐》第四周學習總結
第四周做業
詳細記錄了實驗過程和詳細解決了實驗過程當中遇到的問題。
簡要內容:
提交本身靶機(Windows,Linux)和攻擊機(Windows,Linux)IP的截圖
提交本身靶機(Windows,Linux)和攻擊機(Windows,Linux)正常聯通(能互相ping通)的截圖,四張截圖合併到一張圖中,加上本身的學號水印
1 靶機(Windows)和攻擊機(Windows)
2 靶機(Windows)和攻擊機(Linux)
3 靶機(Linux)和攻擊機(Windows)
4 靶機(Linux)和攻擊機(Linux)
簡要內容:
nmap是一個網絡鏈接端掃描軟件,用來掃描網上電腦開放的網絡鏈接端。肯定哪些服務運行在哪些鏈接端,而且推斷計算機運行哪一個操做系統。
簡要內容:
和結對同窗一塊兒完成,分別做爲攻擊方和防守方,提交本身攻擊和防守的截圖
1)攻擊方用nmap掃描(給出特定目的的掃描命令)
2)防守方用tcpdump嗅探,用Wireshark分析(保留Wireshark的抓包數據),分析出攻擊方的掃描目的和nmap命令
簡要內容:
以SEED爲攻擊機,以Linux Metasploitable/Windows Metasploitable作靶機完成TCP/IP協議攻擊,提交本身攻擊成功截圖,加上本身的學號水印。任選兩個攻擊:
ARP緩存欺騙攻擊,ICMP重定向攻擊,SYN Flood攻擊,TCP RST攻擊,TCP 會話劫持攻擊
簡要內容:
參考資源中的「SQL注入攻擊實驗.pdf 」, 提交SQL注入成功截圖,並加上本身的學號水印。
在本次實驗中,咱們修改了phpBB的web應用程序,而且關閉了phpBB實現的一些對抗SQL注入的功能。於是咱們建立了一個能夠被SQL注入的phpBB版本。儘管咱們的修改是人工的,可是它們表明着web開發人員的一些共同錯誤。學生的任務是發現SQL注入漏洞,實現攻擊者能夠達到的破壞,同時學習抵擋這樣的攻擊的技術
簡要內容:
使用Metaspoit攻擊MS08-067,提交正確獲得遠程Shell的截圖,在以前的課堂實踐中就作過並寫了詳細的實驗過程,再也不重複寫。
實驗七 免殺技術
(1)理解免殺技術原理
(2)正確使用msf編碼器,veil-evasion,利用shellcode編程等免殺工具或技巧;
(3)經過組合應用各類技術實現惡意代碼免殺
本身的收穫(投入,效率,效果等)
在本學期對這門課程投入了特別多的精力,一週天天平均學習5個小時以上在鎮門課程中。收穫了關於網絡攻防的知識,加強了使用電腦的安全意識。
本身須要改進的地方
更多的向班級內優秀的同窗學習。
結對學習是否是真正貫徹了?寫一下你提供的幫助或接受了什麼幫助,並對老師提供參考建議
貫徹告終對學習,體會到了和同窗一塊兒合做的樂趣。
給開學初的你和學弟學妹們的學習建議:
若是從新學習這門課,怎麼作才能夠學的更好
勤於動手練習,實踐加強對理論的理解。
下學期有什麼可行的計劃提高學習效果?
下學期學習畢業設計相關知識。
問卷調查
你平均每週投入到本課程有效學習時間有多少?
40個小時
每週的學習效率有提升嗎?你是怎麼衡量的?
有提升,能夠比以前花費較短的時間完成學習任務
藍墨雲班課的使用對你的學習有促進嗎?有什麼建議和意見嗎?
沒有。束縛了學習的自由和機動。
你以爲這門課老師應該繼續作哪一件事情?
課堂的講解
你以爲這門課老師應該中止作哪一件事情?
每週的考試
你以爲這門課老師應該開始作什麼新的事情?
暫時沒有好的建議
給出你的總結中涉及到的連接的二維碼
做業1:
做業2:
做業3:
做業4:
做業5:
做業6:
做業7:
做業8:
做業9:
做業10:
做業11:
做業12:
做業14:
實驗一 網絡攻防環境的搭建與測試:
實驗二 nmap掃描實踐:
實驗三 nmap和wireshark攻防實驗:
實驗四 TCP_IP網絡協議攻擊實驗:
實驗五 SQL注入攻擊實驗:
實驗六 Windows攻擊:
實驗七 免殺技術: