网络攻防课程设计选题 .pdf

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

网络攻防课程设计

1、课题目的:通过本课程设计的实施,

掌握网络攻防技术的基本原理和方法,全面

了解网络攻击与防范技术,掌握网络防范体

系的相关内容,并具备对各种常见网络攻击

进行基本防御的能力。

2、背景知识:巩固和运用所学的计算

机网络、LINUX系统编程、操作系统、程序

设计语言、密码学、信息对抗技术、网络攻

防、网络管理与维护等各门专业基础和专业

课程知识。

3、具体选题包括:

网络攻防实验环境搭建和测试(个人)

网络信息搜索与扫描技术实践(个人)

无线加密破解实践与分析(个人或2人团队)

解码一次网络扫描/扫描攻防对抗(个人或2人团队)

TCP/IP网络协议栈攻击(个人)

分析蜜网网关中防火墙与入侵检测系统配置规则(个人)

Linux系统渗透攻防对抗(2人团队)

Windows系统渗透攻防对抗(2人团队)

1

分析一个恶意代码样本(2人团队)

分析一个实际的BufferOverflow漏洞(2人团队)

SQL注入和XSS攻击(2人团队)

网站挂马案例分析(2人团队)

僵尸网络取证分析实践(2人团队)

1、破解RFID

射频识别即RFID(RadioFrequencyIdentification),一套RFID

系统至少由两部分:应答器(Transponder)、询问器(Interrogator)

or阅读器(Reader)。

选题要求:了解RFID的背景及理论知识,学习ID/IC等卡的破解、

全复制等技术,尝试对学校饭卡、一卡通、门禁卡等进行破解或复制。

参考资料:google:radiowarorRFID破解

2、无线破解

选题要求:了解常见无线加密方式如:WEP/WPA/WPA2,通过学习各种

协议相关弱点,尝试对每一种加密协议加密的无线密码进行破解。

3、密码学中的攻击(PaddingOracleAttack)

ASP.NET的PaddingOracleAttack被Pwnie评为2010年最佳服务

端漏洞之一。

选题要求:了解CBC模式及DES加密,进而深入解析Paddingoracle

2

attack的形成原理,并且实现该漏洞的利用,比如:读取服务器文

件,最好能自己实现该漏洞的利用脚本。

4、心脏出血漏洞分析与利用(OPENSSL)

OpenSSL“心脏出血”漏洞是一个非常严重的问题。这个漏洞使攻击者

能够从内存中读取多达64KB的数据。

选题要求:分析OpenSSL漏洞的形成原理,为何这个漏洞能让互联网

都为之颤抖,你能想到哪些利用方法,该漏洞又能对目标产生什么影

响,尝试写出相应的利用工具,最好是能达到批量检查互联网并下载

由漏洞获取的。

5、社会工程学实践

社会工程学往往在一次攻击中会扮演很重要的角色。

选题要求:

(1)给定目标信息,尽可能的把目标的关系网以拓扑图的形式表现

出来,参考Maltego.

(2)搭建社工库,如何解决手中杂乱的数据库文件导入同一数据库

中,解决字段数的不统一,如何合理建立索引,最后的结果怎样达到

保证查询速度,及查询的准确性。并将结果以撞库的方式批量验证互

联网应用。

3

您可能关注的文档

文档评论(0)

. + 关注
官方认证
内容提供者

专注于职业教育考试,学历提升。

版权声明书
用户编号:8032132030000054
认证主体社旗县清显文具店
IP属地河南
统一社会信用代码/组织机构代码
92411327MA45REK87Q

1亿VIP精品文档

相关文档