摘要: 1.实践内容 本次实验主要围绕 TCP/IP 协议栈的安全漏洞展开,实操验证了五种经典的网络层攻击技术: ARP 缓存欺骗攻击:利用 netwox 工具发送伪造的 ARP 响应包,篡改目标主机 ARP 缓存表中 IP 与 MAC 地址的映射关系,实现中间人攻击的前置条件。 ICMP 重定向攻击:通过 阅读全文
posted @ 2026-03-30 21:30 nakaii 阅读(17) 评论(0) 推荐(0)
摘要: 1.实验内容 本次实验主要围绕网络嗅探与流量取证分析展开,实验内容包括以下三个部分: 使用 tcpdump 进行网络嗅探分析 在 Kali 下,选择合适的网卡,使用 tcpdump 对指定主机和端口的 TCP 流量进行抓取与观察。通过访问 Web 网站以及使用 Telnet 连接 BBS,分析抓取到 阅读全文
posted @ 2026-03-24 10:55 nakaii 阅读(43) 评论(0) 推荐(0)
摘要: 1. 实验内容 本次实验围绕网络信息收集与安全扫描展开,依托 Whois、Nmap、Nessus 等工具,并结合在线查询平台,对目标域名、IP 地址及靶机环境进行系统的分析。实验内容主要包括域名注册信息查询、域名解析结果获取、IP 归属与地理位置信息查询,以及对靶机开展主机存活探测、端口扫描、操作系 阅读全文
posted @ 2026-03-23 14:37 nakaii 阅读(22) 评论(0) 推荐(0)
摘要: 1.知识点梳理与总结 蜜罐:蜜罐是指在网络安全实验或防御体系中,故意构建并暴露的诱捕主机或服务,其主要目的是吸引攻击者进行探测、入侵和利用,从而记录其攻击过程、行为特征与技术手段。蜜罐本身不承担真实业务,而是作为安全研究、威胁情报收集和攻击行为分析的重要对象。结合本次实验Metasploitable 阅读全文
posted @ 2026-03-16 19:02 nakaii 阅读(23) 评论(0) 推荐(0)