课程总结20169216


每周作业链接汇总


  • 第一周作业:Linux基础入门(1-5)、基本概念及操作
  • 第二周作业:linux基础入门(6-11)、网络攻防技术概述网络攻防试验环境搭构、Kali教学视频第1-5节总结
  • 第三周作业:教材知识:网络踩点、网络扫描、网络查点;Kali视频教程:主机探测、主机扫描、指纹识别工具、协议分析、OpenVAS的安装
  • 第四周作业:教材知识:网络嗅探、网络协议分析;Kali视频教程:openvas的使用、漏洞分析之扫描工具、Web爬行、漏洞扫描
  • 第五周作业:教材知识:Web应用程序安全攻防、Web浏览器安全防范;Kali视频教程:漏洞分析之数据库评估、Web应用代理、Fuzz工具
  • 第六周作业:教材知识:TCP/IP网络协议攻击、网络安全防范技术;Kali视频教程:密码攻击之在线攻击工具、离线攻击工具、哈希传递、无线安全分析工具
  • 第七周作业:教材知识:Windows操作系统安全攻防;Kali视频教程:漏洞利用之检索与利用、metasploit基础、meterpreter、metasploit后渗透测试、BeeF

    自认为写的最好的一篇博客,以及原因

    第三篇自己认为写的最好。在写第三篇博客时,并没有按照要完成作业的心态去写作业。而是以一个学习知识,并且分享知识的目的写博客的。并且对写的博客的内容的正确性、可用性负责。在学习过程中,翻阅了很多博客,但是有的博客内容的正确性、可用性有待考究。后面Metasplpitable2虚拟机的下载安装,openvas的安装都花了很多时间。

    阅读量最多的一篇博客

    第四篇博客。


实验链接汇总


  • 实验一 实验名称:网络攻防环境搭建与测试
  • 实验二 实验名称:Nmap使用实践
  • 实验三 实验名称:Nmap+Wireshark组合实践+缓冲区溢出漏洞
  • 实验四 实验名称:TCP/IP的攻击实验:ARP欺骗,YN泛洪攻击,Collabtive 系统,SQL 注入实验
  • 实验五 实验名称:虚拟机SEED Ubuntu SQL注入实践
  • 实验六实验名称:漏洞利用:Metasploit实践
  • 实验七实验名称:免杀实践

课程收获与不足


  • 在课程的开始投入的时间非常多,效率上有待提高。有时往往一天或者几天搞不定一个知识点,学习效果,主要还是体现在查找资料的效率上,以及理论知识的了解上,还有Kali的使用上。Kali中很多工具,初步了解了使用,但是没有在实际的攻防中应用过,对其理解不深,没有融会贯通。
  • 在课程的后面,就是实验开始的阶段,投入时间不是很多,在最初的网络攻防学习中,一些实验前面都已涉及,后面投入时间不是很多。

学习建议


  • Kali视频内容有待更新,内容有待丰富,现在kali视频仅仅是简单介绍工具的使用,并没有给出一个真正的网络攻防教程。如果不及时复习工具的命令,看视频收或很少。

问卷调查


  • 实验开始前:一周大约三天完成作业。
    实验开始后:小于一天。
  • 效率没有提高
  • 还行吧。在蓝墨云班课考试,感觉没有纸质形式好。
  • 写博客。写别人能用的到的博客,而不是为了写作业而写博客。内容,形式没有必要固化。但是要把问题、解答写清楚、条理清晰。
  • 看视频
  • 真实的网络攻防实践

二维码


第一次作业

第二次作业

第三次作业

第四次作业


第五次作业


第六次作业

第七次作业

第一次实验

第二次实验

第三次实验


第四次实验


第五次实验

<网络攻防实践> 课程总结20169216的更多相关文章

  1. 20169214 2016-2017-2 《网络攻防实践》第十一周实验 SQL注入

    20169214 2016-2017-2 <网络攻防实践>SQL注入实验 SQL注入技术是利用web应用程序和数据库服务器之间的接口来篡改网站内容的攻击技术.通过把SQL命令插入到Web表 ...

  2. 2017-2018-2 20179204《网络攻防实践》linux基础

    我在实验楼中学习了Linux基础入门课程,这里做一个学习小结. 第一节 linux系统简介 本节主要介绍了linux是什么.发展历史.重要人物.linux与window的区别以及如何学习linux. ...

  3. 2017-2018-2 20179204《网络攻防实践》第十一周学习总结 SQL注入攻击与实践

    第1节 研究缓冲区溢出的原理,至少针对两种数据库进行差异化研究 1.1 原理 在计算机内部,输入数据通常被存放在一个临时空间内,这个临时存放的空间就被称为缓冲区,缓冲区的长度事先已经被程序或者操作系统 ...

  4. 2017-2018-2 20179215《网络攻防实践》seed缓冲区溢出实验

    seed缓冲区溢出实验 有漏洞的程序: /* stack.c */ /* This program has a buffer overflow vulnerability. */ /* Our tas ...

  5. 20169206 2016-2017-2 《网络攻防实践》 nmap的使用

    Part I 使用nmap扫描ubuntu靶机 先给出nmap的官方中文操作手册https://nmap.org/man/zh/,其实并不太好用,而且有时候会打不开,但至少是官方手册. 探查操作系统 ...

  6. 2017-2018-2 20179204《网络攻防实践》第十三周学习总结 python实现国密算法

    国密商用算法是指国密SM系列算法,包括基于椭圆曲线的非对称公钥密码SM2算法.密码杂凑SM3算法.分组密码SM4算法,还有只以IP核形式提供的非公开算法流程的对称密码SM1算法等. 第1节 SM2非对 ...

  7. 20155308 《网络攻防》 Exp2 后门原理与实践

    20155308 <网络攻防> Exp2 后门原理与实践 学习内容:使用nc实现win,mac,Linux间的后门连接 :meterpraeter的应用 :MSF POST 模块的应用 学 ...

  8. 《网络攻防》Web安全基础实践

    20145224陈颢文 <网络攻防>Web安全基础实践 基础问题回答 SQL注入攻击原理,如何防御: 部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,黑客利用这个bug在数 ...

  9. 2018-2019-2 20165312《网络攻防技术》Exp3 免杀原理与实践

    2018-2019-2 20165312<网络攻防技术>Exp3 免杀原理与实践 课上知识点总结 1.恶意软件检测机制 基于特征码的检测(需要定期更新病毒库) 启发式恶意软件检测(实时监控 ...

随机推荐

  1. 使用ffmpeg步骤(转)

    av_register_all();//初始化ffmpeg库,如果系统里面的ffmpeg没配置好这里会出错  if (isNetwork) {      //需要播放网络视频      avforma ...

  2. 配置 host only 后 nat不能上网了

    如果只有nat 网关为nat 中设置的网关  eth0 启动第二块网卡host_only 网关就变成了 host_only中的网关  eth1 解决放法 route -n 看启用的是哪个网关 [roo ...

  3. Java--不可覆盖的方法

    私有方法不能被覆盖: 因为private被自动认为final,对子类是屏蔽的,那么子类中的相同方法就是一个新的方法,编译器不会报错但也不会按期望运行: public class ClassA { pr ...

  4. PAT 甲级 1009 Product of Polynomials (25)(25 分)(坑比较多,a可能很大,a也有可能是负数,回头再看看)

    1009 Product of Polynomials (25)(25 分) This time, you are supposed to find A*B where A and B are two ...

  5. 8 ways to improve ASP.NET Web API performance

    ASP.NET Web API is a great piece of technology. Writing Web API is so easy that many developers don’ ...

  6. Java 8 : Stream API 练习

    //店铺属性类 public class Property { String name; // 距离,单位:米 Integer distance; // 销量,月售 Integer sales; // ...

  7. Mock.js开发中拦截Ajax

    Mock.js 是一款前端开发中拦截Ajax请求再生成随机数据响应的工具.可以用来模拟服务器响应. 优点是非常简单方便, 无侵入性, 基本覆盖常用的接口数据类型. 在我们的生产实际中,后端的接口往往是 ...

  8. 25.OGNL与ValueStack(VS)-集合对象进阶

    转自:https://wenku.baidu.com/view/84fa86ae360cba1aa911da02.html 首先在LoginAction中增加如下字段并提供相应的get/set方法: ...

  9. HTTP --meta详解

    meta是html语言head区的一个辅助性标签.也许你认为这些代码可有可无.其实如果你能够用好meta标签,会给你带来意想不到的效果,meta标签的作用有:搜索引擎优化(SEO),定义页面使用语言, ...

  10. C++ 获取特定进程的CPU使用率<转>

    C++ 获取特定进程的CPU使用率 近来发现笔记本在关闭屏幕后风扇转得特别快,打开屏幕后看任务管理器,风扇马上减速,也没有发现大量占用CPU的进程.于是想写一个小程序在后台记录每个进程的CPU使用情况 ...