/seed_labs

SEED Labs学习笔记

Primary LanguageJava

SEED LABS NOTE

欢迎来到 SEED LABS NOTE

SEED LABS是一系列的网络安全实验,其基本囊括了信息安全本科生所涉及到的几乎每个方面,例如软件安全,Web安全,密码学安全等。而每一个方面的实验又由好几个单独的实验组成。SEED LABS NOTE是本人计划对这套实验课程进行系统学习形成的笔记。

这里是大部分实验(28个)的实验手册集合(2011年)。这里是其中文版(2009年,涵盖17个实验)。

由于SEED实验非常“与时俱进”,更新较快,为了和最新的实验保持一致,本项目不采用上述两个集合文档,而是采用各个实验页面单独的文档。

  1. 软件安全模块
    • 缓冲区溢出漏洞实验
    • Return-to-libc攻击实验
    • Set-UID程序漏洞实验
    • 竞争条件漏洞实验
    • 格式化字符串的漏洞实验
    • Shellshock漏洞实验
  2. 网络安全模块
    • TCP/IP攻击实验
    • 本地DNS攻击实验
    • 远程DNS攻击实验
    • 包嗅探和欺骗实验
    • Linux防火墙探测实验
    • IPSec实验
    • 防火墙实验
    • 虚拟私有网络(VPN)实验
  3. Web安全模块
    • Elgg系统跨站脚本攻击实验
    • Elgg系统CSRF攻击实验
    • Collabtive系统跨站脚本攻击实验
    • Collabtive系统CSRF攻击实验
    • Collabtive系统SQL注入实验
    • Collabtive系统浏览器访问控制实验
    • PhpBB系统跨站脚本攻击实验
    • PhpBB系统CSRF攻击实验
    • PhpBB系统SQL注入实验
    • Clickjacking攻击实验
  4. 系统安全模块
    • Linux权能实验
    • 基于角色的访问控制实验
    • 加密文件系统实验
  5. 密码学模块
    • 密钥加解密实验
    • 单向哈希函数实验
    • 公钥加密与PKI实验

其他一些相关资源

  • 实验楼曾经在2015年以前做了一部分类似工作,放置在GitHub上,不过一是实验没有做全,二是已经不再更新了。