九游网页版·官方版在线入口电子信息学院开展网络安全攻防与运维实战技能创新活动

来源:电子信息学院发布时间:2025-05-19浏览次数:10

为强化学生网络安全防护意识,提升网络运维实战能力,5 月 15 日至 16 日,九游网页版·官方版在线入口电子信息学院在电子楼 504 教室开展首届技能创新活动周之“网络安全攻防、网络运维实战”专项活动。网络 2330 班与网络 2331 班全体学生参与,通过“理论演示 + 渗透实验 + 攻防实操”的立体化教学模式,沉浸式体验网络安全攻防场景与智能运维技术。

一、智能运维演示:前沿技术与日常管理的碰撞

活动首日聚焦网络运维实战,展示多项兼具创新性与实用性的技术应用:

弱密码检测与安全加固:教师现场演示交换机设备弱密码检测流程,模拟黑客通过默认密码入侵系统的风险场景,强调“定期修改密码、启用多重认证” 的安全规范。

语音指令驱动AI 运维:通过本地大模型与交换机的联动演示,学生直观感受自然语言交互在网络配置中的应用 —— 只需语音指令 “配置 VLAN 10”,系统即可自动完成交换机端口划分,展现智能运维的便捷性与高效性。

自制芯片板告警系统:基于嵌入式技术的交换机上下线告警装置引发学生关注,该装置通过自制芯片板实时监测设备状态,当检测到异常离线时自动触发声光报警,为网络故障排查提供可视化支持。

二、攻防实战演练:从漏洞利用到密码破解的全流程揭秘

在网络安全攻防环节,教师以“MS17-010 漏洞攻击”和“U 盘渗透”为例,拆解黑客攻击手法并演示防御策略。

(一)永恒之蓝漏洞攻击实验

工具与环境:利用Kali Linux系统搭载的Metasploit Framework与Nmap工具,对Windows 7靶机发起攻击。

攻击流程:通过Nmap扫描定位存在MS17-010漏洞的主机,调用 EternalBlue模块触发系统漏洞,成功获取Meterpreter Shell后提取用户hash值。实验显示,未打补丁的老旧系统易成为攻击目标,被渗透主机的用户密码可被轻易破解。

防御总结:教师强调“及时更新系统补丁、关闭不必要端口、部署入侵检测系统”的重要性,引导学生从攻击者视角理解防御逻辑。

(二)改装U 盘渗透演示

攻击原理:通过msfconsole生成木马程序并植入改装U盘,当靶机(Windows 11)插入 U 盘时,脚本自动连接搭建的恶意网站,实现远程控制。

实操警示:实验中,攻击端成功向被渗透主机下达指令,直观展现不明U 盘的潜在风险。教师提醒学生 “陌生设备勿随意接入,需启用杀毒软件实时监控”。

三、能力提升与安全意识强化

本次活动以“攻防兼备” 为核心,实现知识、技能与素养的三重提升:

技术掌握:学生熟悉从信息探测(Nmap)到漏洞利用(Metasploit)的完整渗透流程,掌握 hash 值获取与破解方法,同时学会交换机弱密码检测、语音运维等基础运维技能。

思维升级:通过“攻击 - 防御” 双向实操,学生深刻理解网络安全的脆弱性,建立 “主动防御、预防为先” 的安全思维,部分学生提出 “结合 AI 实时监测异常流量” 的创新防御设想。

意识强化:U 盘渗透实验引发学生对移动设备安全的重视,纷纷表示将在日常生活中践行 “设备来源不明不插、可疑文件不打开” 的安全准则。

活动结束后,师生围绕“校园网络安全隐患排查”“中小企业运维方案优化”等议题展开讨论。专业教师表示,未来将持续推进“实战化教学 + 前沿技术引入”模式,培养更多具备网络安全防护能力与智能运维素养的技术技能人才,为数字社会筑牢安全防线。

(来源:电子信息学院   撰稿:张莉)