版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、六、入侵检测课程设计(一课程设计的目的课程设计是教学工作的重要环节, 是课堂理论教学的检验和延续, 是培养学生实践技能 的重要场所。通过本门课程的实习,使学生能够 :1. 掌握黑客攻防与病毒技术和 入侵检测技术 。2. 能够将理论知识运用到实际操作中,使学生将理论与实践相结合,加深对理论 的理解。3. 通过实际操作,使学生掌握一定的操作技能,能认真、细致、准确的操作。4. 通过实践过程,培养学生独立思考、独立工作的能力及团队协作精神。(二课程设计的格式要求写出每个课程设计项目的设计步骤,格式必须包括课程设计目的、课程设计内容、 实施方案、课程设计结果、课程设计心得。每个课程设计报告内容不少于
2、3页。(三课程设计的考核办法课程设计成绩考核内容有课程设计表现与态度 (20% 、 课程设计操作过程和课程设计内 容掌握程度 <50%、课程设计报告的内容与文字表达 (30%三部分组成。(四课程设计的要求1、课程设计对每一项课程设计内容,写出课程设计目的、课程设计内容、实施方案、 课程设计结果。2、每项课程设计内容实施方案必须介绍详细,对于使用的软件或命令,必须详细写出 使用的步骤,和使用相关工具的原理。3、对课程设计的结果必须要书写完整,对相关网络结构可以使用拓扑图进行解释。4、课程设计报告最后写出课程设计心得。(五课程设计的项目介绍课程设计项目一:信息检索与端口扫描1、课程设计要求:
3、(1使用 ping 命令探测虚拟机和主机的操作系统类型(2探测网站的 IP 地址,使用相关命令探测一个公共网站的 IP 地址。(3网站信息的探测,自己选择一个公网上的网站,使用相关工具,探测网站组册人 和网站注册公司的详细信息。(4 探测网络的拓扑结构, 使用 VisualRoute 工具和 TraceRoute 命令获取选择的网站 到达自己机器的网络结构。(5端口扫描使用端口扫描工具 X-Scan 对自己的虚拟机进行端口扫描,分析使用 Syn 扫描和 Fin 扫 描进行探测,比较两种扫描方式的不同点。课程设计项目二:基于漏洞的攻击1、课程设计目的:熟悉使用端口扫描进行漏洞检测。掌握基于认证的
4、攻击方法。 掌握留后门和清脚印的方法。(1了解基于漏洞的入侵原理 ;(2掌握使用漏洞工具进行入侵的方法 ;(3掌握无密码登陆 Windows 主机的方法。(4 掌握留后门和清脚印的方法。2、课程设计内容 :(1开放 FTP 服务,允许匿名连接。(2打开流光 FLUXAY5工具,使用“高级扫描向导”进行设置,使其能对同组学生主 机的全部端口、服务、漏洞、所有用户等进行全面的扫描。(3仔细观察扫描结果,分析同组学生主机上存在的各种漏洞。(4根据扫描结果分析 FTP 漏洞:如结果显示有漏洞,则利用“流光”提供的入侵菜 单进行 FTP 连接,尝试上传或下载文件。(5根据扫描结果分析 IPC$漏洞:(6
5、利用 IPC$连接进行远程文件操作的方法。(7掌握留后门和清脚印的方法。(8漏洞的防范课程设计项目三:基于 IIS 漏洞的入侵1、课程设计目的(1无密码登陆的原理 ;(2 IIS 漏洞基本应用方法 ;(3 IIS 的漏洞防范方法 ;2、课程设计内容 :(1无密码登陆 Windows 主机 :利用 Windows2000输入法漏洞。进行无密码登录实验。在网络中搜寻无密码登陆 XP 系 统的方法。(2 IIS 漏洞的探测 :探测自己的系统中是否存在 IIS 漏洞(包括 .ida&.idq漏洞, printer 漏洞, .Unicode 漏洞和 .asp漏洞。(3 IIS 漏洞的使用 :首先
6、在虚拟机,利用 .ida&.idq漏洞进行网站的涂鸦。使用 Word 和 ASP 脚本,分别模仿一个病毒程序,并利用 Unicode 漏洞,将自己写 的病毒程序传送到虚拟机中。利用 Unicode 漏洞,设置计划任务,使病毒程序在每天的 8: 00钟自动运行 (4漏洞祛除,利用所学的知识,将实验中涉及的所有漏洞祛除,并将漏洞祛除的方 法写入课程设计中。课程设计项目四:密码的破解和用户帐号的克隆1、课程设计目的(1掌握密码破解的原理。(2掌握暴力破解密码的方法。(3掌握密码字典的制作。(4掌握用户帐号的克隆方法。2、课程设计内容 :(1练习密码的暴力破解让另外一个同学给自己的虚拟机设定
7、4位的密码, 使用流光黑客字典工具进行密码的破 解,破解后进行 IPC$连接测试。(2使用 C 语言编写黑客字典根据黑客字典的原理,使用 c 语言编写一个程序,生成符合要求的密码字典。(3练习帐号克隆的方法使用帐号克隆的方法, 将自己虚拟机的 guest 帐户, 提升为 Administrators 组的成员, 并且在 windows 帐户管理界面中显示该帐户仍然是处于停用阶段的一个 guest 帐户。课程设计项目五:基于木马的入侵1、课程设计目的(1掌握木马的入侵方法。(2掌握加壳与脱壳的原理和方法。2、课程设计内容 :(1第四代木马的使用使用广外男生进行攻击,并将攻击的结果写入课程设计的报
8、告中。(2木马的加壳与脱壳自己在虚拟机中安装一个杀毒软件, 对种植的木马进行查杀。 使用木马的加壳工具进行 加壳,再次种植到虚拟机中,查看木马是否被查杀。课程设计项目六:基于跨站脚本和 SQL 注入1、课程设计目的(1掌握跨站脚本攻击的原理和方法(2掌握 SQL 注入的原理和方法2、课程设计内容 :(1叙述跨站脚本攻击和 SQL 注入的原理(2在 jsp 环境下利用 Myeclipse+Tomcat+jdk开发平台模拟跨站脚本攻击的方法和 SQL 注入方法。(3解决防范跨站脚本和 SQL 注入的方法。课程设计项目七:基于 arp 入侵和 arp 防护1、课程设计目的:了解 ARP 欺骗的原理,
9、 ARP 入侵的过程和 Arp 防火墙的实现2、课程设计内容 :(1 针对 "ARP 攻击与防范 " 分析了 ARP 攻击的原理 , 在虚拟机上搭建 ARP 攻击与防范实 验环境 , 并在虚拟环境下模拟了 ARP 攻击的过程和防御的方法(2 Arp 防火墙的实现,配置 Arp 防火墙,观察防火墙拦截效果,将观察结构写在课 程设计报告中。课程设计项目八:snort 入侵检测系统1、课程设计目的(1通过实验深入理解入侵检测系统的原理和工作方式。(2熟悉入侵检测工具 snort 在 Windows 操作系统中的安装和配置方法。2、课程设计任务(1 Windows 环境下安装和配置 snort步骤 2-安装 PHP :步骤 3-安装 snort步骤 4-安装配置 Mysql 数据库步骤
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年砀山县教师招聘笔试备考试题及答案解析
- 2027年江西电缆有限责任公司校园招聘2人笔试参考题库及答案解析
- 2027国家电投集团秋季校园招聘考试参考题库及答案解析
- 2026年新邵县教师招聘笔试备考题库及答案解析
- 2026福建龙岩上杭县专项公开招聘期满的服务基层项目高校毕业生到乡镇事业单位14人笔试模拟试题及答案解析
- 2026年污水处理及其再生利用行业趋势洞察报告及未来五至十年可持续发展与长期价值评估
- 2026年生物质能发电行业市场现状分析报告及未来五至十年碳中和与循环经济
- 2026年固阳县教师招聘笔试备考试题及答案解析
- 2026年干部休养所行业产业链安全评估报告及未来五至十年品牌溢价与忠诚度管理
- 2026年家用电子产品修理行业投资策略研究报告及未来五至十年蓝海开拓与红海突围
- 2026年小学信息技术教师业务考试题库(附答案)
- 硝化企业安全风险隐患排查表(2026年版)
- 老年人多重用药评估与管理专家共识2026
- 产品质量问题重复出现处理意见建议
- 护士执业注册健康体检表
- 2025福建新华发行(集团)有限责任公司南平地区会计岗位招聘笔试备考题库及答案解析
- 2024-2025学年度第二学期期末考试试卷 高一历史
- 高中数学第九、十章统计与概率章节测试卷-2024-2025学年高一下学期数学人教A版(2019)必修第二册
- 特殊工艺过程管理制度
- 大二python考试试题及答案
- 2024年4月自考00015《英语(二)》真题及答案
评论
0/150
提交评论