网络与信息安全实验总结(报文监听与分析,漏洞扫描,逆向工程,安全产品)

本文所有相关资源打包链接(题目+软件+实现+报告):https://download.csdn.net/download/qq_39932172/11393753


4个实验Word文档:


.

实验一: 报文监听与分析


一、 实验内容:

  • 使⽤Wireshark完成:
    • 监听ICMP数据包;
    • 流量分析与提取(题⽬⼀、题⽬⼆)。
  • 使⽤aircrack-ng套件完成:
    • 使⽤弱⼝令字典破解加密的⽆线⽹络密码(题⽬三);
    • 解密⽆线数据包(题⽬三)。

二、 实验要求:

  • 掌握wireshark的基本使⽤、过滤器的使⽤;
    - 学会运⽤wireshark进⾏流量分析与提取;
    - 学会运⽤aircrack-ng套件进⾏⽆线安全测试;
  • 完成ICMP监听和题⽬⼀、题⽬⼆、题⽬三并写出实验报告(含有实验内容、实验步骤、得到的flag、实验中遇到的问题等)。

三、 实验步骤:

  1. ICMP监听两主机之间互相使⽤ping命令。其中⼀主机使⽤wireshark监听
    ICMP数据包。 设置监听过滤器或显示过滤器,使主界⾯只显示ICMP数据包。
    在这里插入图片描述

  2. 流量分析与提取
    A. 题⽬⼀:从shell.pcapng⽂件中找到flag(得分字符串)。flag格式: “flag{xxxxx}”。 思路:右键跟踪流。⼀般关注TCP流、HTTP流等。
    结果:在某⼀个TCP流中显示cat flag命令的结果,根据特征猜测是Base64编码,解码之后得到flag。在这里插入图片描述
    B. 题⽬⼆:从network.pcapng⽂件中找到flag(得分字符串)。flag格 式:“flag{xxxxx}”。
    结果: 经过对network.pcapng⽂件的分析,找到可疑http包,通过进一步判断,了解到该包为一张图片,将其导出为图片时即得到了flag。
    在这里插入图片描述
    C. 题⽬三:破解加密的⽆线数据包:解密wifi.pcap⽂件,并找到其中的flag(得 分字符串)。flag格式:“flag{xxxxx}”。
    在这里插入图片描述
    该wifi.pcap是经过加密的数据包
    使用aircrack-ng进行暴力破解 方式为WPA-PSK
    加入参数-a2
    使用弱口令字典 加入参数-w
    弱口令字典为从网上找的弱口令集合保存成的txt文件
    破解结果如下 :
    在这里插入图片描述
    可以得知该包的ESSID为Blue-Whale Encryption为WPA
    密码为123456789
    使用airdecap-ng命令对该文件进行解密
    -l 不要移除802.11帧头
    -e 使用ASCII形式的目标网络标识符 Blue-Whale
    -p 目标网络密码 123456789
    解密结果如下:
    在这里插入图片描述
    解密后使用wireshark打开该文件,可以很轻易的通过追踪TCP流找到该flag
    在这里插入图片描述
    经过url码解密之后得到结果如下
    在这里插入图片描述

四、 实验心得:

1. 对本实验的思考:
        一方面,通过本次实验,我掌握了wireshark的基本使⽤、过滤器的使⽤;并且学会了如何运⽤wireshark进⾏流量分析与提取;更重要的是我甚至学会了运⽤aircrack-ng套件去进⾏⽆线安全测试。
        另一方面,通过本次实验,我也更确切地感受到网络安全的重要性,因为不安全时时刻刻都在发生,更要命的是,它发生的时候甚至我们都不知道,我们的许多重要的信息就已经泄露出去了。所以这也提醒我们以后一定要多多加强自我网络安全意识。

2. 实验中遇到的问题以及解决办法:
        首先由于在实验手册中只是简单描述了实验内容,然后让我们自己去探索做实验的步骤以及方法或者说技巧,所以在自己发挥的这部分就遇到了很多小麻烦。比如说wireshark工具不会使用啊,怎么监听另一名同学的数据包,以及在哪过滤ICMP数据包,如何导出为图片格式文件等等一些基本的问题。
        然后是一些具体的操作实验过程,在题目三中,首先是aircrack-ng套件工具的使用,由于官网是纯英文版,所以阅读起来有些吃力。再就是自己去找弱字典口令时大多数都难以下载,也是让人很费劲,其他基本就没啥问题了,总体来说第一个实验难度还是比较适中。
        针对以上遇到的问题,也没有什么针锋相对的解决办法,也就是在过程中一步一步借助互联网将问题逐步逐步地解决掉,最后终于将本次实验完成,自己也收获到了很多。


.

实验二: 漏洞扫描


一、 实验内容:

  • 使⽤Nmap完成:
    • 对靶机进⾏端⼝扫描、服务探测等;
    • 对靶机进⾏漏洞扫描。
  • 使⽤AWVS完成:
    • 对靶机的漏洞扫描并输出扫描报告;
    • 针对报告结果提出修补⽅案。

二、 实验要求:

  • 掌握端⼝扫描技术的原理;
    - 学会运⽤Nmap进⾏端⼝扫描、服务探测、漏洞扫描等;
    - 学会运⽤漏洞扫描器进⾏漏洞扫描,并根据扫描报告提出修补⽅案;
  • 写出实验报告。

三、 实验步骤:

  1. 靶机搭建
    打开附件中的Metasploitable2虚拟机(⽤户名:msfadmin密码:msfadmin)
    输⼊ifconfig,查看IP地址。
    主机(或Kali虚拟机)ping靶机测试是否连通。
    在这里插入图片描述
    在这里插入图片描述
  2. Nmap扫描
    A. 安装
    • Kali系统⾃带;
    • Windows系统从链接下载:https://nmap.org/download.html 。
    B. 端⼝扫描与服务探测
    执⾏ Nmap host1(net1) host2(net2)…. 可对⽬标主机(⽹络)进⾏端⼝扫描与 服务探测。结果如图:在这里插入图片描述
    添加-sV参数:
    在这里插入图片描述
    添加-sC参数:
    在这里插入图片描述
    通过添加-sV参数,能够得到服务版本信息,而通过-sC参数,能够得到更加详细的服务信息。除此之外,Nmap还可以进行⽬标列表扫描、随机目标扫描等等。
    C. 漏洞扫描
           使用Nmap脚本能够对目标进行一些检查和扫描,常见的有以下几种。本次实验练习使用默认脚本扫描和使用特定脚本进行漏洞扫描。
  • #使用nmap对某主机进行一系列列的证书鉴权检查
    nmap --script auth [目标IP]
  • #使用nmap 对常见的服务进行暴力破解
    nmap --script brute [目标IP]
  • #使用nmap 进行基本的扫描
    nmap --script default [目标IP]
  • #使用nmap 进行信息挖掘
    nmap --script discovery [目标IP]
  • #使用nmap 进行拒绝服务攻击
    nmap --script dos [目标IP]
  • #使用nmap 利用已知的漏洞入侵系统
    nmap --script exploit [目标IP]
  • #使用nmap 进⾏行利用第三方的数据库或资源进行信息收集或者攻击
    nmap --script external [目标IP]
  • #使用nmap 进行模糊测试,发送异常的包到目标机,探测出潜在漏洞
    nmap --script fuzzer [目标IP]
  • #使用nmap 进行入侵,此类脚本可能引发对方的IDS/IPS的记录或屏蔽
    nmap --script intrusive [目标IP]
  • #使用nmap 探测目标机是否感染了病毒、开启了后门等信息
    nmap --script malware [目标IP]
  • #使用nmap 对系统进行安全检查
    nmap --script safe [目标IP]
  • #使用nmap 对目标机进行检查是否存在常见的漏洞
    nmap --script vuln [目标IP]

对目标机进行漏洞扫描:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2. AVWS扫描

A. 安装 AWVS for Windows
        安装包见附件(解压密码www.exehack.net),安装过程见实验所发pdf。安装完成后会跳转到登陆页面,输入邮箱以及密码登陆。

        登陆后会提示未激活,打开文件夹中的破解补丁,点击PRTCH运行补丁,然后一直点击下一步,直到出现右图代表激活完成。
在这里插入图片描述

B. 漏洞扫描

        打开https://localhost:3443进行登录。登录后,点击创建新目标,输入:http://192.168.159.129/dvwa/。
        在开始扫描前为了加快扫描进度,开启Site Login和HTTP栏中的HTTP Authentication,预先填入dvwa系统的用户名和密码。(用户名:admin,密码: password)
在这里插入图片描述
在这里插入图片描述
点击左上⻆角Scan开始扫描。扫描完成后点击Generate Report⽣生成报告。
在这里插入图片描述
在这里插入图片描述
选择生成Affected Items类型的报告
在这里插入图片描述

四、 实验心得:

  1. 对本实验的思考:
           一方面,通过本次实验,我掌握了端⼝扫描技术的原理;并且学会了如何运⽤Nmap进⾏端⼝扫描、服务探测、漏洞扫描等;更重要的是我甚至学会了运⽤漏洞扫描器进⾏漏洞扫描,并根据扫描报告提出修补⽅案。
           另一方面,通过本次实验,我也更确切地感受到我们所使用的网络存在大量的安全隐患,在我们不知道的地方存在着大量的安全漏洞,这给那些黑客或者一些不法分子借机获取我们个人重要信息提供了一个入口,所以这就提醒我们要在网络安全方面更加地努力,才能使我们的网络更加的安全,使广大用户在使用互联网时才更加的放心和安心。

  2. 实验中遇到的问题以及解决办法:
           首先我在进入靶机虚拟操作系统时就遇到了一个小问题,就是输入密码时死活没有反应,后来经过询问助教才知道原来当我输入密码时因为密码涉及隐私所以在该系统下输入密码时并不会显示,并不是我所说的没有反应,如果密码输入对了,那键入“Enter”就可以进入了。
           然后我又在第一步“靶机搭建”这里出现了问题,当我用命令ifconfig来查看该虚拟机的ip地址时,它居然没有显示。如下图:
    在这里插入图片描述
    然后经过多方研究,我们按照网上的方法在设置里的网卡设置里把连接类型设置成桥连。此方法在kali虚拟机上有效,但是在靶机上仍然没有效果,最终由于没找出其他解决办法我就只能选择和别人共用一台电脑将后续实验完成了。
           总之,通过本次实验,可以说收获也是很多的。


.

实验三: 逆向工程


一、 实验内容:

  • 使⽤GDB完成:
    对32位ELF⽂件的逆向分析。

二、 实验要求:

  • 掌握逆向⼯程的原理和基本⽅法;
  • 掌握通过阅读汇编代码分析程序流程的⽅法;
  • 学会使⽤GDB进⾏动态跟踪和调试;
  • 写出实验报告。

三、 实验步骤:

  1. 首先将下载的文件(bomb_15020031088)放到桌面,打开终端进入桌面。命令:cd DeskTop
    在这里插入图片描述

  2. 看一下桌面有什么。命令:ls
    在这里插入图片描述

  3. 看见了放到桌面上的压缩文件 在这里插入图片描述,对压缩文件解压。命令:tar vxl 压缩包名.tar
    在这里插入图片描述
    解压后发现bomb_15020031088中有三个文件,桌面上有了bomb15020031088文件夹。

  4. 进入bomb15020031088,输入 objdump -d bomb15020031088 > a.txt 命令,对 bomb15020031088 进行反汇编得到反汇编代码并将其存入在a.txt 文件中。
    在这里插入图片描述

  5. 打开bomb15020031088文件夹发现多了一个文件a.txt,这个就是我们需要分析的汇编代码文件了。
    在这里插入图片描述

  6. 接下来我们就开始分析如何解开第一个炸弹了:
    在这里插入图片描述
    从上述汇编代码可知,我们需要找的内容可能会在0x804a1c4中,所以我们看一下里面有什么?
    首先输入 gdb bomb 命令进入调试,并且设置断点 命令:b phase_1(在 phase_1 函数设断点),
    输入 r 运行程序到断点处停止(若没有断点,就一直执行下去直至结束。),
    然后通过ni命令单步执行。
    最终运行结果如下图:
    在这里插入图片描述
    至此,第一个炸弹已经成功拆除!!!

  7. 紧接着是第二个炸弹:
    在这里插入图片描述
    通过分析,我们可知解除炸弹的密钥应该是6个数字。然后再根据其中的运算推导,我们知道了这是一个以1开头,然后以2的倍数递增的等比数列,所以最终我们也将第二个炸弹成功解除。
    在这里插入图片描述

四、 实验心得:

1. 对本实验的理解:
       通过这次实验我加强了对汇编代码的理解,了解并熟悉了gdb工具的使用方法。我觉得这次实验的重难点就在于读懂汇编代码,并从中找到六个关卡的密码。读汇编代码对于我来说有一定的难度,但是在熟悉和进一步的了解汇编代码之后,读汇编代码的能力的到加强。尤其是在读很长一段的汇编代码时,还需要很大的勇气和耐心。在做实验的过程中也是在加强自己读汇编代码的能力。而gdb工具,则是在查阅资料和具体的操作与实践中对其有了很大的了解。
       这次实验phase_1至phase_3三关相对比较简单,也比较好理解。但phase_4至phase_6相对比较难,相应的c代码也不像前面三关一样简单易懂,更是加入了链表和映射等相关知识,由于实验也没有要求,所以并未拆除到后面几个炸弹,争取利用课余时间将所有炸弹拆除。

2. 实验中遇到的问题以及解决办法:
       首先是一个在虚拟机运行环境上遇到的问题,由于该实验要求的运行环境和一开始助教发给我们的附件里的虚拟机环境不一致,导致起初很大一段时间被卡在并不能运行这个二进制文件上面,浪费了大量的实验时间。后面自己重新安装了另一个虚拟机才成功地把实验跑起来。
       其实就是汇编代码的理解上出现的大问题了,由于基础知识不牢固等现原因导致实验进行进度效率很低。
       但是总而言之,总体上还是通过实验课上的时间,再加上一部分课余的时间,最终还是把实验完成了,自己也收获了不少。


.

实验四: 安全产品


一、 实验内容:

从推荐列表选择⼀项安全产品,⾃⼰设计实验内容,完成:

  • 对该产品的⼤体认识;
  • 对该产品的功能、性能、易⽤性等测试;
  • 对该产品实现原理的分析。

二、 实验要求:

  • 掌握对安全产品进⾏测试和分析的⽅法;
  • 学会分析安全产品的实现原理;
  • 写出分析报告。

三、 实验步骤:

       在安全产品推荐列表中选择⼀个产品,⾃⼰设计实验内容完成对该产品的⼤体认识; 对该产品的功能、性能、易⽤性等测试;画出该产品功能示意框图;若产品开源, 分析其代码结构和实现原理等。

四、 实验过程:
       首先我们将Areca Backup这款软件下载下来。
       Areca Backup。百科上对它的介绍是“它是一个采用Java开发的文件备份工具,支持数据压缩加密,增量备份,文件历史记录浏览等功能。它支持ZIP压缩,可以进行档案加密,按照指定参数多文件进行搜索,为所有的关键步骤进行备份。”在这里插入图片描述
       下载下来直接安装,需要注意的是电脑上需安装JRE运行环境。 可以看出,整个软件界面分为三大块。左侧上部分是目标任务列表,下部是目标任务的参数,右侧是目标任务的详细功能。

       第一次运行,需要建立目标任务,可以通过“编辑”菜单里的“新目标任务”,或者点击工具栏上的图标。操作之后出现如下的窗口,如图:
在这里插入图片描述
       “存储库”这一项有四个子选项,意思是备份目录所在的路径,“本地存储库”可以选择本地硬盘或插入的可移动存储设备上的路径。后两项则对应的是FTP和SFTP服务器位置。换句话说,Areca支持远程备份。在这里,我选择的是本地存储库“F:\Areca备份”。第四项“存档名称”也就是存档文件(如果不压缩则为文件夹)的名字。图中参数的意思是“年月日”,也就是说备份出来的存档文件或文件夹的名字为“20170110”这种格式。
       存储模式,分别是“标准”,“Delta”和“镜像”。“镜像”模式相当于同步,“Delta”模式是本软件最大的亮点和难点。
       左侧栏中第二项是“源”,在这里,你可以选择要备份的文件或目录,Areca允许添加多个目录。
       接下来是“压缩”,可选项有“无”,“Zip”和“Zip 64”。如果选择“无”,存档文件会以目录的形式存在。“Zip”和“Zip 64”则会生成压缩包,区别在于“Zip 64”支持大于4G的压缩包。
       好,至此,一个任务基本建立完毕。左侧栏选项很多,而且有很多高级功能是其他同类软件不具备的,比如利用正则表达式进行过滤,执行脚本,高级加密,分段事务,定时,命令行等。
       接下来我们开始测试备份功能。Areca具有模拟备份的功能,也就是在真正的备份之前先显示具体的备份操作以便用户预览。如图:
在这里插入图片描述
       如果模拟备份没有问题,就可以开始真正的备份操作了,这时可以选择“完全备份”,“增量备份”和“差异备份”。如图:
在这里插入图片描述
       三者是有很大不同的,引用维基百科的说明“在信息技术与数据管理领域,备份指将文件系统或数据库系统中的数据加以复制;一旦发生灾难或错误操作时,得以方便而及时地恢复系统的有效数据和正常运作。”但需要注意的是“备份”和“同步”的区别,同步是使两个存储设备上的数据保持一致,比如利用Windows自带的“公文包”使优盘和电脑上的文件保持一致。
       简单理解,“同步”可以看作简化版的“备份”。同步过的数据如果用来恢复,只能恢复到最新的状态,而备份则要求能恢复到过往状态。
       备份又分三种:“完全备份”,“增量备份”和“差异备份”。
       “完全备份”是备份的基础,任何备份都必须先做完全备份,这相当于一个初始状态。
       “增量备份”是备份在上一次备份之后变化过的文件。
       而“差异备份”则是备份和上一次“完全备份”相比变化的内容。
       举个简单的例子说明一下:
       小李有a、b、c、d、e 五个文件,周日的晚上小李做了一次完全备份,此时软件会将这五个文件全都保存一遍。
       星期一:小李修改了a,删除了b,增加了f。此时小李做一次增量备份,那么软件会保存a和f,b则不会动,而是在数据库里标记为删除,因为这个文件还存在于完全备份中。如果此时小李做一次差异备份,软件保存的是a和f,对b进行删除标记。这时看来增量备份和差异备份似乎是没有什么区别的。
       星期二:小李增加了文件g。此时小李还是做一次增量备份,那么此时软件只会保存文件g。但如果小李进行差异备份,则软件会保存a、f和g,同时对b进行删除标记。
       用一个公式来表达可以写成这样:差异备份=目前的状态-完全备份状态
       增量备份每次备份的数据量小,但对上一次备份的依赖性强;差异备份的数据量大,但相对独立,某一天的备份损坏不会影响到其他备份的恢复。
       影响备份方式选择的还有一个“备份窗口”,简单说也就是备份间隔时间,间隔越小,备份次数越多,数据量就越大。这种情况下差异备份就不太合适。
       这里由于是第一次备份,所以选择完全备份。
       几天后,如果对源文件夹进行了修改,添加了一个文件,此时再做一次增量备份,Areca只会备份新增的文件。
       Areca对于不同的备份用不同的图标来标记,红色的是“完全备份”,蓝色的是“增量备份”,绿色的“差异备份。如图:
在这里插入图片描述

       恢复文件就很简单了,在存档文档上点击右键,选择“恢复”即可。也可以在“逻辑视图”中选择恢复单个文件。
       如果要删除某次存档,可以在存档上点击右键,选择“删除存档文档”。(要注意其后的存档也都会被删除。)
       有时大家可能还会遇到这种情况,假设有个1G的大文件,每天都要修改其中的几行文字。那么每天无论是执行“增量备份”还是“差异备份”,都会将这个1G的文件重新复制一遍,这就显得很麻烦。上文提到的“Delta”模式就是为此而生的,这种模式下,Areca会智能检测这个文件修改的部分,仅仅存储这一部分。如果你备份的都是些超大文件的话,这就相当节省时间和空间。
       至此,对Areca的功能测试分析就结束了。


五、 实验心得:

1. 对本实验的理解:
       通过本次实验,我掌握对安全产品进⾏测试和分析的⽅法,也学会了如何分析安全产品的实现原理,更重要的是通过本次实验,我学会了Areca Backup工具的使用,而且了解到了备份文件的重要性。并且通过上网查资料,我还发现了有很多其他优秀的备份类软件,比如Cobian Backup,Toucan以及国产的FileGee等。但无论用什么软件,良好的备份意识才是最重要的。

2. 实验中遇到的困难和解决办法:
       由于该实验内容相对较开放,没有那么多的条条框框,所以刚拿到这个实验的时候着实不知道该如何下手,询问了很多同学,他们也不知道对于此类的实验该从何进行。但是也是因为就是相对开放且选题不一,所以这才让我有了大胆开展实验的勇气,所以我就从了解所选安全产品功能入手,从如何使用到分析其实现原理,一步一步旁敲侧击,尽管方法或者道路选的不对,但总归是走在路上了,比一开始手足无措也好很多了,最终也是经过努力终于将实验做完。尽管可能并未完全按照要求,但也是花费了自己好大的努力,也算是很有收获了。

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Lil Wing

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值