首页 > 其他分享 >20222402 2024-2025-1 《网络与系统攻防技术》实验六实验报告

20222402 2024-2025-1 《网络与系统攻防技术》实验六实验报告

时间:2024-11-22 21:06:38浏览次数:1  
标签:use 漏洞 攻击 IP 端口 exploit 2024 2025 20222402

1.实验内容
1.1本周学习内容
常见的网络安全协议包括SSL/TLS等。
网络安全协议攻击手段
DNS欺骗攻击:攻击者冒充域名服务器,将查询的IP地址设为攻击者的IP地址,从而诱骗用户访问恶意网站或下载恶意软件。
ARP欺骗攻击:分为对路由器ARP表的欺骗和对内网PC的网关欺骗,通过截获网关数据或伪造网关来实施攻击。
1.2实验内容
(1)前期渗透
①主机发现(可用Aux中的arp_sweep,search一下就可以use)
②端口扫描:可以直接用nmap,也可以用Aux中的portscan/tcp等。
③选做:也可以扫系统版本、漏洞等。
(2)Vsftpd源码包后门漏洞(21端口)
漏洞原理:在特定版本的vsftpd服务器程序中,被人恶意植入代码,当用户名以“

标签:use,漏洞,攻击,IP,端口,exploit,2024,2025,20222402
From: https://www.cnblogs.com/nonosuperman/p/18563755

相关文章

  • 多校A层冲刺NOIP2024模拟赛25
    多校A层冲刺NOIP2024模拟赛25前言唐了,T2重构了两遍,但把一开始的代码调整一下便可通过,唐到用一个有4种取值的vis分讨。......
  • 2024最新版网络安全面试题精讲—万字详解黑客技术和网络安全经典题目,小白学习网络安全
    前言面试题来源于网络收集和现实分享,近期也收到多位朋友的题目分析,大多数是红队、渗透、代码审计方向,后面会根据难易度穿插进来,由于档期和需要复现环境等不定因素,更新周期不固定,感谢理解*本文中题目理解均来自个人,主观题没有固定答案、仅供参考,如有错误请指出*如您认为......
  • 20222409 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    1.实验内容1.1本周学习内容学习了Metasploit渗透测试框架的使用方法,重点掌握了从搜索模块到执行攻击的完整流程。在实验中熟悉了标准操作步骤,如搜索模块、加载模块、设置参数和运行攻击。实验中实践了下列典型漏洞:Vsftpd后门漏洞、Samba命令注入漏洞、JavaRMI命令执行漏洞和......
  • 【CVE-2024-9413】SCP-Firmware漏洞:安全通告
    安全之安全(security²)博客目录导读目录一、概述二、修订历史三、CVE根因分析四、问题修复解决一、概述在SCP固件中发现了一个漏洞,如果利用该漏洞,可能会允许应用处理器(AP)在系统控制处理器(SCP)固件中导致缓冲区溢出。CVEIDCVE-2024-9413受影响的产品SCP-Firmware发布......
  • 2024-2025-1 20241401 《计算机基础与程序设计》 第九周学习总结
    班级链接2024计算机基础与程序设计作业要求第九周作业作业目标①操作系统责任②内存与进程管理③分时系统④CPU调度⑤文件、文件系统⑥文件保护⑦磁盘调度教材学习内容总结《计算机科学概论》第10、11章第10章操作系统定义:操作系统(OS)是具有操作硬件......
  • NOIP2024加赛7
    镜的绮想(mirror)签到(没签成)。对于\(y\)相同的实点和虚点的\(x\)取中间值,最大的就是答案。时间复杂度\(O(n^2)\)。点此查看代码#include<bits/stdc++.h>usingnamespacestd;#definerep(i,s,t,p)for(inti=s;i<=t;i+=p)#definedrep(i,s,t,p)for(inti=s;i......
  • [考试记录] 2024.11.22 noip模拟赛19
    T1镜的绮想(mirror)考虑维护中点\(y\)坐标数量,\(mid_y=(a_y+b_y)/2\),不过不用除。枚举所有相同\(x\)坐标点对即可。#include<bits/stdc++.h>usingnamespacestd;constexprintN=5e3+5,MX=2e6+5;inta[N<<1],pos[N<<1],cnt,ans,val[MX<<1];structno......
  • 2024.11.22 考试总结
    赛时T1画了画图,知道最多转两下,对称三次,这六种情况取最优就行了。T2想从最高位贪心,那一定有一个串是\(fs(1,n)\),考虑继续贪心,让第一串\(1\)后面那一串\(0\)尽量有\(1\)与之匹配,思路很清晰,但一开始写就写成了一坨,写写删删,交完10点多一点。T3,没什么想法,最后想回来写暴力,......
  • NOIP 模拟赛:2024-11-21
    T1:题意:至少交换几次相邻字符,使得原串变成相邻串。结论:每种字符必然前一半在前面,后一半在后面。把最终的每个字符所到的位置求出来,用BIT求逆序对即可。T2:原题总之就是观察到\(1,2\)分出的两段必须递减,然后加个调和级数优化DP就行了。T3:多彩路径题目描述给定一个\(n......
  • 玩酷之家启动U盘制作工具 v10.0 2024.11.18-
    介绍玩酷之家启动U盘制作工具使用起来非常简单,可以帮助用户快速制作出USB启动盘,支持加载多个不同类型的文件启动,还具备了多种启动方式的安装功能,用户可以通过软件将系统备份,满足用户各种U盘启动的需求,启动的速度和拷贝文件的速度一样快,帮助用户节省了很多的时间和精力。软件截图......