01實戰項目(一)
項目介紹
典型(xing)的網絡(luo)(luo)釣魚攻擊(ji)將(jiang)收信人(ren)(ren)引誘到一個通(tong)(tong)過精(jing)心設計(ji)與目標組織(zhi)的網站非常(chang)相似的釣魚網站上,并獲取收信人(ren)(ren)在此網站上輸(shu)入的個人(ren)(ren)敏(min)感信息,通(tong)(tong)常(chang)這個攻擊(ji)過程(cheng)不會讓(rang)受害者警覺。通(tong)(tong)過本項目還原真實網絡(luo)(luo)釣魚場景(jing),來達到有效加強安(an)全(quan)防(fang)(fang)范(fan)意(yi)識(shi),提高安(an)全(quan)防(fang)(fang)范(fan)技術水平,針對性(xing)的防(fang)(fang)御釣魚事件發生
技術點
ARP欺騙(pian)與攻擊(ji)、DNS劫持、webserver搭建、html、PHP、mysql、ettercap等

經(jing)典(dian)網絡釣魚分析(xi)與還原項(xiang)目
02實戰項目(二)
項目介紹
在日常生(sheng)活(huo)中,用(yong)戶各種賬號被(bei)盜(dao)事件時長發生(sheng),針(zhen)對黑(hei)產一系列的攻擊手(shou)段,利用(yong)虛擬(ni)化(hua)場(chang)景(jing)還原黑(hei)客在網絡(luo)掛(gua)馬(ma)的場(chang)景(jing),通過模(mo)擬(ni)攻擊過程來達到(dao)防御(yu)被(bei)掛(gua)馬(ma)的風(feng)險,提(ti)高(gao)安全意識。
技術點
虛擬化、木(mu)馬工具的(de)使用、shell命令、掃描、爆破等(deng)

常見木(mu)馬(ma)入侵防御項(xiang)目
03實戰項目(三)
項目介紹
針(zhen)對肆(si)虐的(de)勒索病毒進行漏(lou)洞還原(yuan),在虛(xu)擬化平臺(tai)上(shang)(shang),將漏(lou)洞場景還原(yuan)進行利用、分析(xi)原(yuan)理,使之從(cong)根本上(shang)(shang)理解漏(lou)洞的(de)成因、危害以及防御手段。
技術點
虛擬化、網絡協議、FW技術(shu)、踩點(whois、web接口)等

永恒之藍漏洞還原MS17-010