流量获取与分析(网安课设)报告-SEU2021

网安综合课程设计报告

基于seed-Ubuntu seed2.0版本

一、 实验环境

  1. 虚拟机环境
    本实验采用基于SEED-Ubuntu20.04的虚拟机和docker,分别用作攻击者,受害者以及观察者。
  2. 实验工具
    采用Nmap,Scapy,Docker等实验工具。
  3. 程序语言
    采用了Python和C语言两种主流语言。
  4. 库/头文件
    Python:
    from scapy.all import *
    from scapy.layers.inet import TCP, IP
    C语言:
    #include<unistd.h>
    #include<stdio.h>
    #include<stdlib.h>
    #include<time.h>
    #include<string.h>
    #include<sys/socket.h>
    #include<netinet/ip.h>
    #include<arpa/inet.h>
    二、 构造攻击流量样本
  5. XSS攻击
    Step1:进入www.xsslabelgg.com,登录Alice的账号:
    在这里插入图片描述

Step2:在Alice的profile中写入:
在这里插入图片描述

Step3:保存后返回,发现出现弹窗:
在这里插入图片描述

  1. SQLI攻击
    Step1:打开sql网页,用户名admin’;#密码随意:
    在这里插入图片描述

Step2:点击Login后可以得到所有人的信息:
在这里插入图片描述

Step3:登录alice账号,查看profile:
在这里插入图片描述

Step4:在edit profile里面修改 ',salary='9999999:
在这里插入图片描述

Step5:保存之后发现工资变成了9999999
在这里插入图片描述

  1. 扫描攻击
    Step1:建立docker环境:
    在这里插入图片描述

Step2:在vm上安装nmap后,对10.9.0.5上对端口1-100进行扫描:
在这里插入图片描述

  1. SYN flood(DOS)攻击
    Step1:建立docker环境:
    在这里插入图片描述

Step2:关闭vm的SYN cookie:
在这里插入图片描述

Step3:在10.9.0.6上telnet 10.9.0.5,telnet成功:
在这里插入图片描述

Step4:清空10.9.0.5中的缓存:
在这里插入图片描述

Step5:在attacker中运行以下代码:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

Step6:在10.9.0.5中查看队列使用情况,发现产生了大量的SYN_RECV:
在这里插入图片描述

Step7:在10.9.0.6中再次telnet 10.9.0.5,发现telnet失败:
在这里插入图片描述

  1. TCP RST攻击
    Step1:建立docker环境:
    在这里插入图片描述

Step2:在10.9.0.6上telnet 10.9.0.5,同时攻击者执行以下代码:
在这里插入图片描述

Step3:输入字符d后,连接被切断:
在这里插入图片描述

三、 基于Scapy的防御程序

  1. 基于报文负载特征的检测
    依次检测报文的负载:
    (1)对于SQLi攻击检测,主要匹配#,‘,;三个关键字;
    (2)对于XSS攻击检测,主要匹配

四、 防御效果
查看程序执行完成后的alert.txt:
在这里插入图片描述

与answer.txt进行对比:
在这里插入图片描述

可以判断得出程序能够实现基于报文负载以及基于流的报文检测功能。
五、 总结
本次课程设计,我们小组每个组员都积极地参与了进来。我们不仅复习了去年和今年网安实训的实验内容,还在原来实验的基础上实现了对攻击的防御功能。这加强了我们对于网络攻击和网络防御的理解,同时极大提升了我们的编程能力,让我们体会到了团队合作的重要性和必要性。
在整个大作业的完成过程中也我们也遇到了很多困难,比如说,写代码的时候不细心,解释器总是报错。又比如说,混淆了alert.txt和answer.txt的含义,导致我们差点忽视了这两个文件的存在。好在组员及时地查询资料、询问老师,解决了问题。没有人可以闭门造车,我们总要与外界产生或多或少的联系。只有勤恳努力,才能收获美好。Stay hungry, Stay foolish!

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值