实验一:网络资源信息收集

实验内容分为两部分:一是已有的信息收集网站,二是通过攻击机收集宿主机信息。

第二部分的前提必须是攻击机与宿主机在一个网段下,使用三台虚拟机互相进行攻防,需要用到Nmap和wireshark工具。

使用仅主机模式构建一个封闭环境,虚拟机只能和主机之间进行通信,此时虚拟机是无法连接上外网的,这样实验结果就仅会与虚拟机之间与虚拟机和主机之间的通信有关,而与网络中的其他主机无关,使用桥接模式理论上也许可以,但虚拟机可以访问外网,此时Nmap 和 Wireshark 的运行结果很可能会受到网络中其他主机以及其他主机之间的通信的影响。

准备好环境后就可以进行nmap扫描,重点是观察到三次握手的流量包。

实验报告:

实验二:口令破解

实验内容分为两部分:一是本地口令破解,二是远程服务器口令破解。

注意win7若无法安装vmtools,则是由于下载的镜像缺少补丁。

LC5软件是与系统绑定的,若安装失败需要重新安装需要重新安装虚拟机。

实验报告:

实验三:ARP欺骗

实验报告:

实验四:虚拟蜜罐实验

实验四是最复杂的,当是安装工具,准备环境就能花费一下午。

每个人的计算机遇到的问题可能都不太一样,推荐ubuntu和win10进行实验,kali工具可能版本不一致无法安装工具成功。

实验报告:

期中习题&期末习题

AI生成就行

综合报告

选择的是B类,针对Wordpress框架的漏洞进行复现,从而实现攻和防。

实验报告: