当前位置: 首页 > article >正文

网络攻防实践

1. 学习总结

  • 黛蛇蠕虫案例:

    原理:利用系统漏洞,并集成攻击代码。其中,通过蜜罐技术并进行数据分析所获取的攻击场景如下:

    • 外部感染源攻陷蜜罐主机

    • 执行Shellcode后获取主机权限后连接控制命令服务器,获取FTP服务器位置和蠕虫下载指令,并下载蠕虫样本到蜜罐主机上

    • 激活蠕虫并对扫描和传播外部感染目标

    控制过程 :

    • 劫获样本

    • 定位用于蠕虫下载和传播FTP服务器并关闭,定位控制命令服务器

    • 取证分析,定位相关主机ip,并通过个人博客找到黑客

    • 移除感染主机的病毒

  • 黑客与黑客道:

    • 关于hacker and cracker(黑客与骇客),前者对技术饱含passion和creativity,后者则是机械而笨拙的网络罪犯

    • 一些keywords,关于黑客发展历史: PDP, ITS, LISP, UNIX, C, Linux, whitehats and grayhats,窃客,红客,熊猫烧香

  • 网络攻防技术(攻击):

    • 物理攻击与社会工程学:利用物理环境,硬件以及人性的缺点进行信息入侵
    • 网络安全攻防:针对各层网络协议,特别是TCP/IP,进行诸如身份冒充和拒绝服务等的攻击。
    • 系统攻防:网络攻防技术的核心组成部分,造成系统安全问题的底层基础为信息系统软件程序的不当配置。
    • web安全攻防:当前热点。
  • 网络攻击路线:

    踩点,扫描,查点,获取访问,特权提升,拒绝服务,偷盗窃取,掩踪灭迹,创建后门,具体步骤如下:

2. 课后作业

  • 电影《金蝉脱壳》(Escape Plan)中社会工程学攻击片段描述:

    主角先故意在监狱中打架闹事,致使狱警将其带到禁闭室关禁闭。于是禁闭室前主角借机将牛奶壳上的蜡纸贴在门锁的密码锁上,待下次关禁闭时将蜡纸取下,得到狱警的指纹和门锁密码。

  • 利用社会工程学获取同学个人信息:

    利用正面攻击,说明意图但不表明这是作业需要,利用同情心并许诺相应的好处获取同学的一些个人信息。图就不贴了。

3. 学习中遇到的问题及解决

​ 对于目前的还未深入的网络攻防实践课来说,遇到的问题主要是一些概念性 的问题,如蜜罐主机,Shellcode,渗透攻击等,看一些博客就可以解决了。

​ 对markdown中图片的大小调整问题及注释问题通过查询论坛博客解决。

4. 学习感悟

​ TCP/IP协议在20世纪八十年代投入使用,当初按照在开放和彼此信任的群体中的使用进行设计,并未考虑安全威胁。而随着使用规模和协议族的扩大,使用群体中出现恶意攻击者,其安全性问题便不断地被揭露。当信息系统本身的规模及其使用规模不断扩大时,其面临的安全风险大可能是不断扩大的,这是很自然的事。而我觉得更关键的是,是否在系统设计之初便有对可能安全风险的考虑。


http://www.kler.cn/a/455760.html

相关文章:

  • 【WebAR-图像跟踪】在Unity中基于Imagine WebAR实现AR图像识别
  • OpenHarmony-5.PM 子系统(2)
  • Oracle 数据库执行计划的查看与分析技巧
  • FreeType矢量字符库的介绍、交叉编译以及安装
  • 计算机网络 (10)网络层
  • 使用vue3搭建前端模拟增删改查
  • 适配器模式概述
  • 【华为OD-E卷-AI处理器组合100分(python、java、c++、js、c)】
  • IDEA | SpringBoot 项目中使用 Apifox 上传接口
  • linux自动化一键批量检查主机端口
  • Ruby 数据库访问 - DBI 教程
  • 内网DNS解析 (PrivateZone)
  • 洪水灾害多智能体分布式模拟示例代码
  • 大数据存储ZNS,缘起与进化:Open-Channel SSD到ZNS的发展
  • mysql-二进制安装方式
  • 平安夜与圣诞节,如何玩转节日选题?
  • 20241227解决使用向日葵远程工具连接ubuntu20.04.5出现黑屏的问题
  • 两个控制器NTP/ptp时间同步
  • UE(虚幻)学习(四) 第一个C++类来控制小球移动来理解蓝图和脚本如何工作
  • 使用Python实现智慧城市数据平台:走向未来的智能城市管理
  • 如何使用Python和PIL库生成带竖排文字的封面图像
  • IS-IS(Intermediate System to Intermediate System)
  • Peter Lax线性代数教材:Linear Algebra and Its Applications 2nd Ed
  • vue3项目使用scss报错相关处理
  • 使用Vue+Django开发的旅游路书应用
  • 专业版pycharm与服务器连接