找回密码
 立即注册
搜索
热搜: 游戏 软件 稀有

实时小喇叭+ 发布

yiwan8资源,素材,素材资源,亿万资源,亿万资源吧,亿万资源网,单机游戏资源,手游单机资源
04-30 16:27
svip8888 好论坛!
07-25 01:07
yiwan8二贴目前还没内容 都在1贴发布 1贴满了 在2贴续!
02-10 20:01
神秘人:福利游戏二贴帖子的密码在哪看
02-10 01:39
神秘人:回复发帖都有金,贡献右上角可兑换积累,也可积极发帖
01-20 11:53
查看: 20|回复: 1

广电技术能手 竞赛实操 全流程

[复制链接]
  • TA的每日心情
    无聊
    2025-12-18 13:42
  • 签到天数: 19 天

    连续签到: 1 天

    [LV.4]偶尔看看III

    升级   100%

    2075

    主题

    68

    回帖

    3万

    积分

    管理员

    积分
    34623
    发表于 7 天前 | 显示全部楼层 |阅读模式
    📋 总体任务路线图[backcolor=var(--dsw-alias-bg-base)][color=var(--dsw-alias-label-primary)]text
    [color=var(--dsw-alias-label-secondary)]
    复制

    下载





    第1周:环境搭建 → 第2-3周:工具熟练 → 第4-5周:模块训练 → 第6-8周:全真模拟
    下面按天给你拆解,每天的任务做完打钩,然后继续做下一个。

    🔧 第一阶段:环境搭建(第1周)第1天:下载VMware + 安装Kali Linux
    【要干什么】
    • 下载 VMware Workstation Pro(官网有60天试用,或找免费版)
    • 下载 Kali Linux 2025版镜像(官网[color=var(--dsw-alias-brand-text)]kali.org
    • 在VMware里新建虚拟机,安装Kali Linux

    【操作流程】
    • 打开VMware → 创建新虚拟机 → 选择下载的Kali镜像
    • 分配:内存4GB,硬盘60GB,网络选NAT模式
    • 启动Kali,完成安装 → 登录(用户名root,密码你设的)
    • 打开终端,输入apt update && apt upgrade -y

    【如何检查完成】
    • Kali能正常开机进入桌面
    • 终端能联网(ping baidu.com有返回)

    【干完了之后】 → 去做第2天

    第2天:安装Kali里必须的工具
    【要干什么】
    在Kali Linux里检查并更新以下工具(Kali默认已预装大部分,但需要确认能用)
    【操作流程】
    • 打开终端,依次输入:

      • nmap --version → 看是否有版本号
      • wireshark & → 看是否能打开
      • burpsuite → 看是否能启动
      • hashcat --version → 看是否有版本号

    • 如果提示没有,用apt install 工具名安装

    【如何检查完成】
    • Wireshark能打开图形界面
    • Burp Suite能启动

    【干完了之后】 → 去做第3天

    第3天:装DVWA靶场(最重要的一步)
    【要干什么】
    在Kali Linux里安装DVWA(Damn Vulnerable Web Application),这是你练CTF的“靶子”
    【操作流程】
    • Kali默认已装Apache和MySQL,检查:systemctl status apache2
    • 下载DVWA:cd /var/www/html → git clone https://github.com/digininja/DVWA.git
    • 复制配置文件:cd DVWA/config/ → cp config.inc.php.dist config.inc.php
    • 设置权限:chmod 777 /var/www/html/DVWA/hackable/uploads/ → chmod 777 /var/www/html/DVWA/external/phpids/0.6/lib/IDS/tmp/
    • 启动MySQL:systemctl start mysql → mysql -u root 进入后输入create database dvwa; → exit
    • 设置数据库密码:mysql -u root -p (直接回车) → UPDATE mysql.user SET authentication_string=PASSWORD('password') WHERE User='root'; → FLUSH PRIVILEGES;
    • 编辑DVWA配置文件:nano /var/www/html/DVWA/config/config.inc.php,把密码改成'password'
    • 访问 http://127.0.0.1/DVWA/setup.php,点击 "Create/Reset Database"

    【如何检查完成】
    【干完了之后】 → 去做第4天

    第4天:装华为eNSP模拟器(练设备配置)
    【要干什么】
    在Windows系统(不是Kali)里安装华为eNSP,这是练交换机/防火墙配置用的
    【操作流程】
    • 去华为官网搜索"eNSP下载"(可能需要注册账号)
    • 下载eNSP安装包(注意需要先装WinPcap、Wireshark、VirtualBox)
    • 按顺序安装:
      • 先装WinPcap(eNSP安装包里一般有)
      • 再装Wireshark
      • 再装VirtualBox
      • 最后装eNSP


    【如何检查完成】
    • 打开eNSP能新建工程
    • 能拖出一个交换机和一个PC,用网线连起来

    【干完了之后】 → 去做第5天

    第5天:搭建第一个网络拓扑
    【要干什么】
    在eNSP里搭一个最简单的网络:1台交换机 + 2台PC,配VLAN
    【操作流程】
    • 打开eNSP → 新建拓扑
    • 拖入1台交换机(S5700)+ 2台PC
    • 用线连接:PC1连交换机的E0/0/1,PC2连交换机的E0/0/2
    • 启动设备(全选,点启动按钮)
    • 双击交换机,进入命令行,输入:
      [color=var(--dsw-alias-label-primary)][backcolor=var(--dsw-alias-bg-base)][color=var(--dsw-alias-label-primary)]text
      [color=var(--dsw-alias-label-secondary)]
      复制

      下载





      system-viewvlan 10quitinterface GigabitEthernet0/0/1port link-type accessport default vlan 10quitinterface GigabitEthernet0/0/2port link-type accessport default vlan 10quit
    • 双击PC1,配IP 192.168.1.1/24;PC2配192.168.1.2/24
    • 用PC1 ping PC2

    【如何检查完成】
    • PC1能ping通PC2(说明VLAN配置正确)

    【干完了之后】 → 第一阶段完成,进入第二阶段

    🛠️ 第二阶段:工具熟练(第2-3周)第6-7天:学Wireshark抓包分析(每天2小时)
    【要干什么】
    学会用Wireshark抓包、过滤、分析HTTP流量
    第6天任务:
    • 打开Wireshark,选择网卡(eth0或ens33),点"开始捕获"
    • 打开浏览器访问一个网站(比如[color=var(--dsw-alias-brand-text)]baidu.com
    • 停止捕获
    • 在过滤框输入http,只显示HTTP包
    • 随便点一个包,看下面的内容(请求行、响应码)

    第7天任务:
    • 打开DVWA(http://127.0.0.1/DVWA
    • 用Wireshark抓包,登录DVWA
    • 过滤http.request.method == "POST",找到登录请求包
    • 看包里是否能看到你输入的密码(明文传输)

    【如何检查完成】
    • 能过滤出HTTP POST请求
    • 能看到请求包里提交的表单数据

    【干完了之后】 → 去做第8-9天

    第8-9天:学Burp Suite抓包改包(每天2小时)
    【要干什么】
    学会用Burp Suite拦截HTTP请求、修改参数、重放
    第8天任务:
    • 打开Burp Suite(命令行输入burpsuite)
    • 点"Proxy" → "Options",确认代理是127.0.0.1:8080
    • 打开Firefox(Kali自带),设置代理:127.0.0.1端口8080
    • 访问[color=var(--dsw-alias-brand-text)]http://dvwa.cebn.cn/ (需要联网)或本地DVWA
    • Burp里点"Intercept is on",刷新页面,看是否能拦截到请求

    第9天任务:
    • 拦截DVWA登录请求
    • 修改URL参数里的一个值
    • 点"Forward"放行
    • 去Burp的"Repeater"模块,右键"Send to Repeater"
    • 反复修改参数发送,看响应变化

    【如何检查完成】
    • 能拦截到浏览器的HTTP请求
    • 能修改参数并看到响应变化

    【干完了之后】 → 去做第10-11天

    第10-11天:学Nmap端口扫描(每天1.5小时)
    【要干什么】
    学会用Nmap扫描目标开放了哪些端口、运行什么服务
    第10天任务:
    • 打开终端,扫描自己电脑:nmap 127.0.0.1
    • 扫描局域网其他设备:nmap 192.168.x.0/24(x改成你网段)
    • 扫描指定端口:nmap -p 80,443 127.0.0.1

    第11天任务:
    • 扫描DVWA:nmap -sV 127.0.0.1(-sV是探测服务版本)
    • 扫描操作系统:nmap -O 127.0.0.1
    • 看扫描结果,理解每种端口的含义

    【如何检查完成】
    • 能看懂扫描结果里的"PORT STATE SERVICE"
    • 能区分80(HTTP)、443(HTTPS)、22(SSH)等常见端口

    【干完了之后】 → 去做第12-14天

    第12-14天:练第一个CTF题——SQL注入(每天2小时)
    【要干什么】
    在DVWA上练SQL注入,这是竞赛CTF部分的必考题
    第12天任务:
    • 浏览器打开DVWA并登录
    • 左侧菜单点"DVWA Security",把难度设为"low"
    • 点"SQL Injection"
    • 输入 1 看正常返回
    • 输入 1' and '1'='1 看是否多返回数据

    第13天任务:
    • 继续练SQL注入:

      • 输入 1' order by 1# 测试列数
      • 输入 1' union select user(),database()# 获取数据库信息

    • 把Burp代理打开,抓注入请求包的SQL语句

    第14天任务:
    • 在Burp Repeater里重放注入请求
    • 尝试 1' union select group_concat(table_name),2 from information_schema.tables where table_schema=database()# 获取表名
    • 用ThunderSearch或手动方式提取数据

    【如何检查完成】
    • 能用单引号触发SQL报错(说明注入点存在)
    • 能用union联合查询获取数据库名、表名

    【干完了之后】 → 第二阶段完成,进入第三阶段

    🎯 第三阶段:模块专项训练(第4-5周)第15-18天:设备配置专项(每天3小时)
    【要干什么】
    练交换机VLAN划分、ACL访问控制列表
    第15-16天(VLAN):
    • 在eNSP搭3台交换机的拓扑(一个汇聚两个接入)
    • 划分VLAN 10、20、30
    • 配置Trunk口,让VLAN跨交换机通信
    • 测同VLAN互通、不同VLAN隔离

    第17-18天(ACL):
    • 在路由器上配ACL:

      • 禁止192.168.1.0/24访问192.168.2.0/24
      • 允许192.168.1.100访问服务器

    • 配置高级ACL(基于端口):禁止访问TCP 23端口(Telnet)

    【如何检查完成】
    • 能3分钟内配完一个VLAN划分
    • 能写出ACL规则并验证生效

    【干完了之后】 → 去做第19-22天

    第19-22天:日志分析专项(每天3小时)
    【要干什么】
    学会看防火墙日志、系统日志、分析攻击痕迹
    第19-20天:
    • 在Kali里看系统日志:tail -f /var/log/auth.log(认证日志)
    • 模拟SSH登录失败:ssh root@localhost输错密码
    • 看日志里是否记录了失败尝试
    • 安装GoAccess:apt install goaccess,分析Web日志

    第21-22天:
    • 找一份Apache访问日志(/var/log/apache2/access.log)
    • 手动分析:找状态码404、500、POST请求
    • 识别SQL注入尝试(URL里有关键词union select、')

    【如何检查完成】
    • 能在一份日志里找出3个异常请求
    • 能判断攻击类型(SQL注入/扫描/暴力破解)

    【干完了之后】 → 去做第23-26天

    第23-26天:系统加固专项(每天3小时)
    【要干什么】
    练Windows/Linux系统安全配置(按等保三级要求)
    第23-24天(Linux):
    • 修改SSH端口(从22改成2222):编辑/etc/ssh/sshd_config,改Port 2222
    • 禁止root远程登录:PermitRootLogin no
    • 配置防火墙:ufw allow 2222/tcp,ufw enable
    • 设置密码策略:/etc/login.defs 里改PASS_MAX_DAYS 90

    第25-26天(Windows):
    • 如果有Windows虚拟机:关闭不必要的服务(Telnet、SNMP)
    • 配置本地安全策略:密码长度、复杂度
    • 配置Windows防火墙:只开放必要端口

    【如何检查完成】
    • SSH端口修改后能用新端口登录
    • root用户远程登录被禁止

    【干完了之后】 → 去做第27-28天

    第27-28天:流量分析专项(每天3小时)
    【要干什么】
    用Wireshark分析PCAP包,识别攻击流量
    第27天:
    • 下载一个公开的恶意流量包(搜索"malicious pcap sample")
    • 用Wireshark打开,看有哪些IP在通信
    • 过滤tcp.flags.syn==1 and tcp.flags.ack==0 看SYN扫描

    第28天:
    • 过滤http.request找Web攻击
    • 看包的内容:是否有sql注入、上传文件特征
    • 导出HTTP对象:文件 → 导出对象 → HTTP

    【如何检查完成】
    • 能找出PCAP里的攻击源IP
    • 能识别出至少一种攻击类型(端口扫描/SQL注入/木马通信)

    【干完了之后】 → 第三阶段完成,进入第四阶段

    🏆 第四阶段:全真模拟(第6-8周)第29-35天:做真题套卷(每天一套限时3小时)
    【要干什么】
    找历年竞赛实操真题,限时3小时做完
    推荐平台:
    每天任务:
    • 设定3小时倒计时
    • 完整做一套(设备配置 + 日志分析 + CTF题)
    • 时间到立刻停,对答案
    • 把错的题记下来,第二天重做

    【如何检查完成】
    • 连续3套卷子得分≥70分
    • 每套题能做完80%以上

    【干完了之后】 → 去做第36-42天

    第36-42天:广电专项 + 查漏补缺
    【要干什么】
    针对广电场景练应急响应、融媒体平台安全
    广电场景重点[color=var(--dsw-alias-brand-text)]-6
    • 融媒平台安全:Web防火墙配置、入侵检测规则
    • 播出系统日志分析:识别异常播控指令
    • 应急响应流程:发现攻击→上报→隔离→修复→复测

    每天任务:
    • 花1小时复习薄弱模块(看错题本)
    • 花1小时练广电场景(官网有模拟场景)
    • 花1小时重做之前没做出来的CTF题

    【如何检查完成】
    【干完了之后】 → 你已具备竞赛拿奖的能力,可以去考试了

    📊 每日检查表(打印出来打钩)


    周次
    天数
    任务
    完成✓

    第1周1-5环境搭建(VMware+Kali+DVWA+eNSP)☐
    第2周6-7Wireshark抓包☐
    第2周8-9Burp Suite改包☐
    第2周10-11Nmap扫描☐
    第3周12-14SQL注入(DVWA low难度)☐
    第4周15-18设备配置(VLAN+ACL)☐
    第4周19-22日志分析☐
    第5周23-26系统加固☐
    第5周27-28流量分析☐
    第6周29-35真题套卷(限时3小时)☐
    第7-8周36-42广电专项+查漏补缺☐


    🔗 资源汇总(开干时随时查)
    【官网权威资源】
    【免费靶场】
    【遇到问题怎么办】
    • 复制报错信息去百度/CSDN搜
    • 搜"xxx 配置教程"(xxx是你卡住的步骤名)
    • 去B站搜对应工具的视频(比如"Burp Suite教程")


    嫌弃网盘下载速度慢
    游戏打不开,记得看不要在中文文件夹内

    在这开百度 夸克网盘会员,有大折扣!最高便宜26.32元!
    http://www.yiwan8.com/forum.php?mod=viewthread&tid=6

    更多好东西,稀有资源
    http://www.yiwan8.com/forum.php?mod=forumdisplay&fid=14

    可将网盘链接下载地址 转成译文 进行解密加密的工具 贴内喵语均用此工具解密 喵呼转译
    http://miao.yiwan8.com/
    哎...今天够累的,签到来了1...
  • TA的每日心情
    开心
    昨天 09:03
  • 签到天数: 343 天

    连续签到: 8 天

    [LV.8]以坛为家I

    升级   0%

    0

    主题

    949

    回帖

    1万

    积分

    论坛元老

    积分
    13451
    发表于 6 天前 | 显示全部楼层
    楼主发贴辛苦了,谢谢楼主分享!我觉得亿万资源网是注册对了!
    哎...今天够累的,签到来了1...
    懒得打字嘛,点击右侧快捷回复 【右侧内容,后台自定义】
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    
    快速回复 返回顶部 返回列表