找回密码
 立即注册
搜索
热搜: 游戏 软件 稀有

实时小喇叭+ 发布

yiwan8资源,素材,素材资源,亿万资源,亿万资源吧,亿万资源网,单机游戏资源,手游单机资源
04-30 16:27
svip8888 好论坛!
07-25 01:07
yiwan8二贴目前还没内容 都在1贴发布 1贴满了 在2贴续!
02-10 20:01
神秘人:福利游戏二贴帖子的密码在哪看
02-10 01:39
神秘人:回复发帖都有金,贡献右上角可兑换积累,也可积极发帖
01-20 11:53
查看: 18|回复: 1

42 天 广电技术能手 网安实操

[复制链接]
  • TA的每日心情
    无聊
    2025-12-18 13:42
  • 签到天数: 19 天

    连续签到: 1 天

    [LV.4]偶尔看看III

    升级   100%

    2075

    主题

    68

    回帖

    3万

    积分

    管理员

    积分
    34623
    发表于 7 天前 | 显示全部楼层 |阅读模式
    42 天 广电技术能手 网安实操
    0 基础・傻瓜打卡版(命令全覆盖 + 一步不漏)

    第一阶段 环境搭建 第 1–5 天
    第 1 天 □
    【目标】装好 VMware + Kali

    • 下载:VMware Workstation、Kali 官方镜像
    • 打开 VMware → 新建虚拟机
    • 硬件:内存 4G、硬盘 60G、网络 NAT
    • 正常安装进入桌面
    • 打开终端,复制输入:

    plaintext








    apt update && apt upgrade -y





    • 测试联网:

    plaintext








    ping baidu.com





    ✅完成标准:能进桌面、ping 百度通


    第 2 天 □
    【目标】检查全部工具,缺啥装啥
    终端依次输入:

    plaintext








    nmap --versionwireshark &burpsuitehashcat --version





    如果提示不存在,格式:

    plaintext








    apt install 软件名 -y





    ✅完成标准:Wireshark、Burp 都能点开


    第 3 天 □ 【重点】搭建 DVWA
    全部复制逐条输入:

    plaintext








    systemctl start apache2systemctl start mysqlcd /var/www/htmlgit clone https://github.com/digininja/DVWA.gitcd DVWA/configcp config.inc.php.dist config.inc.phpchmod 777 /var/www/html/DVWA/hackable/uploads/chmod 777 /var/www/html/DVWA/external/phpids/0.6/lib/IDS/tmp/





    配置数据库:

    plaintext








    mysql -urootcreate database dvwa;exit





    修改数据库 root 密码:

    plaintext








    mysql -urootALTER USER 'root'@'localhost' IDENTIFIED BY 'password';exit





    编辑配置文件:

    plaintext








    nano /var/www/html/DVWA/config/config.inc.php





    找到 db_password 改为

    plaintext








    db_password = 'password'





    保存:Ctrl+O 回车  Ctrl+X

    浏览器访问:

    plaintext








    http://127.0.0.1/DVWA/setup.php





    点击创建数据库
    登录账号:admin  密码:password

    ✅完成标准:DVWA 正常登录


    第 4 天 □
    【目标】Windows 安装 eNSP

    • 先装:WinPcap → Wireshark → VirtualBox
    • 再安装 eNSP
    • 打开 eNSP,新建空白工程
      ✅完成标准:能打开、能拖设备


    第 5 天 □ eNSP 固定命令
    拓扑:S5700 交换机 1 台 + PC2 台
    交换机命令,全部复制敲:

    plaintext








    system-viewvlan 10quitint g0/0/1port link-type accessport default vlan 10quitint g0/0/2port link-type accessport default vlan 10quit





    PC1 IP:192.168.1.1  255.255.255.0
    PC2 IP:192.168.1.2  255.255.255.0
    PC1 执行 ping 192.168.1.2
    ✅完成标准:能 ping 通


    第二阶段 工具熟练 第 6–14 天
    第 6 天 □
    • 打开 Wireshark
    • 选择网卡 ens33/eth0
    • 点击开始抓包
    • 浏览器打开百度
    • 过滤栏输入:

    plaintext








    http





    ✅完成:抓到 http 数据包


    第 7 天 □
    • Wireshark 继续抓包
    • 打开 DVWA 登录页面
    • 输入账号密码点登录
    • 过滤框输入:

    plaintext








    http.request.method == "POST"





    ✅完成:看到登录提交的账号密码


    第 8 天 □ Burp 基础
    • 终端输入:

    plaintext








    burpsuite





    • Proxy → 代理 127.0.0.1:8080
    • 火狐浏览器设置手动代理 127.0.0.1:8080
    • Burp 开启拦截 Intercept On
    • 访问 DVWA
      ✅完成:成功拦截网页流量


    第 9 天 □ Burp 改包
    • 拦截到数据包
    • 随便修改一个数字 / 参数
    • 点 Forward 放行
    • 右键数据包 → Send to Repeater
      ✅完成:会改包、会重放


    第 10 天 □ Nmap 命令
    依次输入:

    plaintext








    nmap 127.0.0.1nmap 192.168.1.0/24nmap -p 80,443 127.0.0.1





    ✅完成:看懂端口开放列表


    第 11 天 □
    plaintext








    nmap -sV 127.0.0.1nmap -O 127.0.0.1





    ✅完成:看懂服务版本


    第 12 天 □ SQL 注入入门
    • DVWA→DVWA Security 改为 Low
    • 打开 SQL Injection
    • 输入:

    plaintext








    1





    再输入:

    plaintext








    1'





    ✅完成:页面报错,找到注入点


    第 13 天 □ 固定注入语句
    输入:

    plaintext








    1' order by 1#1' order by 2#1' order by 3#





    查库名:

    plaintext








    1' union select database(),user()#





    ✅完成:查出数据库名称


    第 14 天 □
    查表名固定语句:

    plaintext








    1' union select group_concat(table_name),2 from information_schema.tables where table_schema=database()#





    ✅完成:手动爆出数据表


    第三阶段 专项训练 15–28 天
    第 15 天 □ 多交换机 VLAN
    拓扑:2 接入 + 1 汇聚交换机
    交换机统一基础命令:

    plaintext








    system-viewvlan batch 10 20 30





    接入口:

    plaintext








    int g0/0/1port link-type accessport default vlan 10





    ✅完成:单交换机 VLAN 隔离


    第 16 天 □ Trunk 配置
    互联口命令:

    plaintext








    int g0/0/24port link-type trunkport trunk allow-pass vlan 10 20 30





    ✅完成:跨交换机同 VLAN 互通


    第 17 天 □ 基础 ACL
    plaintext








    system-viewacl number 2000rule deny source 192.168.1.0 0.0.0.255





    ✅完成:网段拦截


    第 18 天 □ 高级 ACL
    plaintext








    acl number 3000rule deny tcp destination-port eq 23





    ✅完成:封禁 Telnet 端口


    第 19 天 □ 日志查看
    plaintext








    tail -f /var/log/auth.log





    故意输错 ssh 密码,看日志报错
    ✅完成:识别暴力破解日志


    第 20 天 □
    plaintext








    apt install goaccess -ygoaccess /var/log/apache2/access.log





    ✅完成:看懂 web 访问日志


    第 21 天 □
    手动打开日志文件,筛选:
    404、500 状态码
    ✅完成:找出异常访问


    第 22 天 □
    筛选关键字:

    plaintext








    union  select  '  and  or





    ✅完成:识别注入攻击日志


    第 23 天 □ Linux 加固
    修改 ssh 端口:

    plaintext








    nano /etc/ssh/sshd_config





    修改:

    plaintext








    Port 2222PermitRootLogin no





    重启服务:

    plaintext








    systemctl restart sshd






    第 24 天 □ 防火墙
    plaintext








    ufw allow 2222/tcpufw enable






    第 25–26 天 □ Windows 加固
    • 关闭 Telnet、SNMP 无用服务
    • 本地安全策略→密码复杂度开启
    • 防火墙只放必要端口


    第 27–28 天 □ 流量分析
    • 下载公网 sample pcap
    • Wireshark 打开
    • 过滤扫描:

    plaintext








    tcp.flags.syn==1 and tcp.flags.ack==0






    第四阶段 模拟冲刺 29–42 天
    29–35 天 □
    • 攻防世界 新手区 Web 题每天 2 道
    • 限时 3 小时模拟实操
    • 错题截图保存

    36–42 天 □
    • 背广电网安应急流程
    • 重做所有不会的命令、配置
    • 复盘 eNSP 设备配置、日志分析


    嫌弃网盘下载速度慢
    游戏打不开,记得看不要在中文文件夹内

    在这开百度 夸克网盘会员,有大折扣!最高便宜26.32元!
    http://www.yiwan8.com/forum.php?mod=viewthread&tid=6

    更多好东西,稀有资源
    http://www.yiwan8.com/forum.php?mod=forumdisplay&fid=14

    可将网盘链接下载地址 转成译文 进行解密加密的工具 贴内喵语均用此工具解密 喵呼转译
    http://miao.yiwan8.com/
    哎...今天够累的,签到来了1...
  • TA的每日心情
    开心
    昨天 09:03
  • 签到天数: 343 天

    连续签到: 8 天

    [LV.8]以坛为家I

    升级   0%

    0

    主题

    949

    回帖

    1万

    积分

    论坛元老

    积分
    13451
    发表于 6 天前 | 显示全部楼层
    楼主发贴辛苦了,谢谢楼主分享!我觉得亿万资源网是注册对了!
    哎...今天够累的,签到来了1...
    懒得打字嘛,点击右侧快捷回复 【右侧内容,后台自定义】
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    
    快速回复 返回顶部 返回列表