根据教师提供的或您自行选择的漏洞或脆弱性(必须与所提议的主题相关):
- 指出被攻陷的服务或程序是什么,以及攻陷的类型
- 解释该脆弱性,描述利用它的机制
- 该漏洞涉及的是客户端机器还是服务器端机器?
- 描述可能涉及利用这些漏洞的典型信息系统架构。可以采用示意图的形式,描述:
- 所涉及的服务,
- 受影响的机器(客户端和服务器),
- 网络设备,
- 互联网络。
- 在完成上述描述后,作为包含可能受影响机器的网络上的系统管理员,您会在报告中建议:
- 针对该漏洞,提出一项实验,以证明脆弱性及其利用:
- 设置一台虚拟机(可以是 Docker 镜像),其中包含易受攻击的服务,报告应说明该虚拟机是如何创建的
- 描述利用该漏洞的过程,并解释其机制。该利用可以使用 Metasploit 框架或使用网络上可用的漏洞利用代码(请注明来源)
- 在作业中附上一个所用术语的术语表
- 在作业中附上所有使用的参考文献
- 此项工作需完成两次,一次在十二月底前,一次在一月份,并将组织同伴评价,以便大家互相学习、取长补短。评分考虑小组(3人组)完成的工作以及每位成员所做的评价(个人完成)。