随笔分类 -  网络攻防实验

摘要:官方文档 官方文档中文版 Suricata IDS 入门 — 规则详解 尤其推荐第三个,通俗易懂。 阅读全文
posted @ 2020-12-27 13:32 chuyaoxin 阅读(658) 评论(0) 推荐(0) 编辑
摘要:为了合理有限的转发数据,网络设备上一般都建立一些寄存器表项,比如MAC地址表,ARP表,路由表,快速转发表,以及一些基于更多报文头字段的表格,比如多层交换表,流项目表等。这些表结构都存储在设备本地的内存中,或者芯片的片上内存中,数量有限。如果一个攻击者通过发送合适的数据报,促使设备建立大量的此类表格 阅读全文
posted @ 2020-12-02 23:34 chuyaoxin 阅读(213) 评论(0) 推荐(0) 编辑
摘要:实验要求: (1)使用netstat命令查看本机开放的端口,在netstat输出的结果中使用findstr命令只显示445端口数据。(在原命令后面附加“| findstr”) (2)如果主机已联网,使用route命令删除第一条路由。(0.0.0.0 0.0.0.0 网关ip),然后尝试还能否正常上网 阅读全文
posted @ 2020-02-28 22:17 chuyaoxin 阅读(264) 评论(0) 推荐(0) 编辑
摘要:实验任务: (1)使用Net user命令创建一个普通用户hacker。 (2)将hacker提升为管理员权限。 (3)禁用hacker用户。 (4)删除hacker用户。 (5)使用net share命令共享一个文件夹,再删除它。 实验步骤: 1、创建用户 命令为net user 用户名 /add 阅读全文
posted @ 2020-02-26 11:07 chuyaoxin 阅读(387) 评论(0) 推荐(0) 编辑
摘要:一、对主机进行端口扫描 1、查看宿主机的ip地址 2、端口扫描nmap -sS ip地址 知道了宿主机的ip地址后, 可以用nmap -sS 192.168.9.100对宿主机进行端口扫描 3、Wireshark抓包 分析数据包 首先,扫描器向目标端口发送SYN报文请求建立连接,如果目标端口开放,则 阅读全文
posted @ 2020-02-21 11:34 chuyaoxin 阅读(600) 评论(0) 推荐(0) 编辑
摘要:X-Scan,漏洞扫描实验 阅读全文
posted @ 2019-10-29 21:29 chuyaoxin 阅读(1891) 评论(0) 推荐(0) 编辑
摘要:信息收集实验 阅读全文
posted @ 2019-10-29 21:19 chuyaoxin 阅读(2053) 评论(0) 推荐(0) 编辑
摘要:用开机、关机事件触发账户的创建和删除 阅读全文
posted @ 2019-09-08 18:57 chuyaoxin 阅读(1193) 评论(0) 推荐(0) 编辑
摘要:利用vbs、bat等脚本文件创建一个隐藏账户 阅读全文
posted @ 2019-09-08 17:56 chuyaoxin 阅读(1200) 评论(1) 推荐(1) 编辑