01实战项目(一)
项目介绍
典型的(de)网(wang)(wang)络(luo)(luo)钓(diao)鱼攻击将收信(xin)人(ren)引诱到一个通过(guo)精心设计(ji)与目(mu)标组(zu)织的(de)网(wang)(wang)站(zhan)非常相(xiang)似的(de)钓(diao)鱼网(wang)(wang)站(zhan)上,并(bing)获取收信(xin)人(ren)在此网(wang)(wang)站(zhan)上输入的(de)个人(ren)敏感信(xin)息,通常这个攻击过(guo)程不会让受害(hai)者(zhe)警觉。通过(guo)本(ben)项(xiang)目(mu)还(hai)原真实(shi)网(wang)(wang)络(luo)(luo)钓(diao)鱼场景,来达到有(you)效加强安全防范(fan)意识(shi),提高(gao)安全防范(fan)技术水平,针对(dui)性的(de)防御钓(diao)鱼事(shi)件发生
技术点
ARP欺骗(pian)与攻击(ji)、DNS劫(jie)持、webserver搭建、html、PHP、mysql、ettercap等

经(jing)典网络钓鱼分析(xi)与还原项目(mu)
02实战项目(二)
项目介绍
在日常生活(huo)中,用(yong)户各种账号被(bei)盗事件时长(zhang)发(fa)生,针对黑产(chan)一系列的(de)攻(gong)击(ji)手(shou)段,利用(yong)虚(xu)拟化场景还原黑客在网络(luo)挂马的(de)场景,通过(guo)模(mo)拟攻(gong)击(ji)过(guo)程来(lai)达到防御被(bei)挂马的(de)风险,提高安全(quan)意识。
技术点
虚拟化、木马工具的使用、shell命令(ling)、扫描(miao)、爆破等

常见木(mu)马入侵防御项目
03实战项目(三)
项目介绍
针对(dui)肆(si)虐的勒索(suo)病(bing)毒进行漏洞还原,在虚拟化平(ping)台(tai)上,将(jiang)漏洞场(chang)景还原进行利用、分析(xi)原理,使之从根本上理解(jie)漏洞的成(cheng)因、危(wei)害(hai)以及(ji)防(fang)御手段。
技术点
虚拟化、网络(luo)协(xie)议、FW技术、踩(cai)点(whois、web接口)等

永(yong)恒之蓝漏洞还原MS17-010