kakshaykumar/network-security-labs

GitHub: kakshaykumar/network-security-labs

一个展示网络安全课程上机实验的作品集仓库,记录了使用 Nessus、Wireshark 等工具进行漏洞扫描、协议分析与 NAT/VPN 观察的完整实践过程。

Stars: 0 | Forks: 0

# 网络安全实验 ## 概述 本仓库包含了我的网络安全基础课程的上机实验作业,涵盖三个核心领域:漏洞扫描、流量分析和网络地址管理。这三个实验均在真实环境中运行——包含真实的扫描结果、真实的抓包记录以及真实的终端输出。 在学习这门课程之前,我具备网络工程背景,并有使用 Nessus、Wireshark、Qualys、SolarWinds 和 NMap 等工具的实操经验。这些实验提供了一个机会,让我能够以更加结构化、侧重于文档记录的方式使用这些工具,并从安全的角度深入思考这些发现的意义——而不仅仅是工具显示的内容,更重要的是为什么它很重要。 ## 实验列表 | 编号 | 实验 | 工具 | 涵盖内容 | |---|---|---|---| | 01 | [漏洞扫描](01-vulnerability-scanning/) | Tenable Nessus | 扫描配置、CVSS 评分、发现分析、修复建议 | | 02 | [协议分析](02-protocol-analysis/) | Wireshark | 实时数据包捕获、5种协议分析、流量解读 | | 03 | NAT 与 VPN | ifconfig, GMU VPN | IP 寻址、NAT 行为、VPN 隧道机制 | ## 实验摘要 ### 实验 01 — 使用 Nessus 进行漏洞扫描 安装了 Tenable Nessus,并对我的家庭路由器 (`192.168.1.1`) 执行了基础网络扫描(Basic Network Scan)。扫描运行了 6 分钟并返回了 34 项发现——3 项中危、2 项低危、29 项信息性。路由器本身没有发现严重或高危漏洞。 这三项中危发现均与 SSL/TLS 相关:不受信任的证书、自签名证书以及已启用的 IP 转发——这些都是你在真实网络评估中会标记的实际问题。每项发现都记录了其 CVSS v3.0 评分、风险的实际含义以及正确的缓解措施。 → [扫描发现与分析](01-vulnerability-scanning/findings/scan-findings.md) ### 实验 02 — 使用 Wireshark 进行协议分析 针对本地设备 (`192.168.1.152`) 在五种协议场景下捕获了实时流量: - **ICMP** — 从终端 ping Google 的 DNS (`8.8.8.8`)。观察了回显请求/回复对。返回时 TTL 从 64 降至 60——这是正常的跳数减少,确认了互联网连接正常且零丢包。 - **TLS 1.2 / 1.3** — 浏览网页并观察了与 Apple 服务器在端口 443 和 5223 上的加密会话。可见 PSH+ACK 标志,确认存在活跃的数据传输。 - **TCP** — 打开地图应用,捕获了 PSH/ACK 序列和确认交换过程。连接稳定,无重传。 - **UDP** — 将社交媒体内容流式传输到 `172.253.63.100`。无连接,无握手,会话正常终止。 - **RTP** — 发起视频通话,并捕获了本地设备与 `192.168.1.168` 之间的实时传输数据包。底层使用 UDP,这符合对延迟敏感的媒体传输的预期。 → [完整的协议观察记录](02-protocol-analysis/protocol-observations.md) ### 实验 03 — NAT 与 VPN:观察 IP 地址行为 使用 `ifconfig` 捕获了我的本地网络配置,通过 `whatismyipaddress.com` 验证了我的公网 IP,连接到 GMU VPN,然后重复了这两步操作。 **VPN 连接前:** - 本地:`192.168.1.152` — 私有 /24,家庭网络 (Verizon) - 公网:`173.66.13.41` — Verizon Business,弗吉尼亚州费尔法克斯,ASN 701 **VPN 连接后:** - 本地:`10.151.204.231` — 私有 /17,VPN 分配的子网 - 公网:`129.174.182.103` — 乔治梅森大学,弗吉尼亚州阿灵顿 结果证明 NAT 和 VPN 隧道的运作完全符合预期。我的流量现在通过 GMU 的基础设施流出,我的 ISP 和位置已被隐藏,并且我被置于由 VPN 服务器管理的另一个 RFC 1918 地址空间中。还观察到了 BGP 路由中 ASN 的变化——之前是 701 (Verizon),之后是 GMU 的 ASN。 → [完整的 NAT/VPN 分析](03-nat-vpn/nat-vpn-analysis.md) ## 工具 | 工具 | 版本 | 用途 | |---|---|---| | Tenable Nessus Essentials | 最新版 | 漏洞扫描 | | Wireshark | 4.4.0 | 数据包捕获与分析 | | macOS Terminal / ifconfig | — | 网络配置检查 | | GMU VPN | 基于 OpenVPN | VPN 隧道测试 | | whatismyipaddress.com | — | 公网 IP 验证 | ## 展示的技能 - 端到端漏洞评估:扫描设置 → 发现漏洞 → CVSS 评分 → 修复建议 - 网络流量捕获与多层协议分析 - 跨 ICMP、TCP、UDP、TLS 和 RTP 的 TCP/IP 协议栈行为 - NAT 机制、私有与公有 IP 寻址、RFC 1918 - VPN 隧道行为 — IP 重新分配、ISP 掩码、BGP/ASN 路由 - 将原始工具输出转化为清晰、可操作的安全分析
标签:Nessus, Wireshark, 句柄查看, 实验报告, 网络安全, 隐私保护