kakshaykumar/network-security-labs
GitHub: kakshaykumar/network-security-labs
一个展示网络安全课程上机实验的作品集仓库,记录了使用 Nessus、Wireshark 等工具进行漏洞扫描、协议分析与 NAT/VPN 观察的完整实践过程。
Stars: 0 | Forks: 0
# 网络安全实验
## 概述
本仓库包含了我的网络安全基础课程的上机实验作业,涵盖三个核心领域:漏洞扫描、流量分析和网络地址管理。这三个实验均在真实环境中运行——包含真实的扫描结果、真实的抓包记录以及真实的终端输出。
在学习这门课程之前,我具备网络工程背景,并有使用 Nessus、Wireshark、Qualys、SolarWinds 和 NMap 等工具的实操经验。这些实验提供了一个机会,让我能够以更加结构化、侧重于文档记录的方式使用这些工具,并从安全的角度深入思考这些发现的意义——而不仅仅是工具显示的内容,更重要的是为什么它很重要。
## 实验列表
| 编号 | 实验 | 工具 | 涵盖内容 |
|---|---|---|---|
| 01 | [漏洞扫描](01-vulnerability-scanning/) | Tenable Nessus | 扫描配置、CVSS 评分、发现分析、修复建议 |
| 02 | [协议分析](02-protocol-analysis/) | Wireshark | 实时数据包捕获、5种协议分析、流量解读 |
| 03 | NAT 与 VPN | ifconfig, GMU VPN | IP 寻址、NAT 行为、VPN 隧道机制 |
## 实验摘要
### 实验 01 — 使用 Nessus 进行漏洞扫描
安装了 Tenable Nessus,并对我的家庭路由器 (`192.168.1.1`) 执行了基础网络扫描(Basic Network Scan)。扫描运行了 6 分钟并返回了 34 项发现——3 项中危、2 项低危、29 项信息性。路由器本身没有发现严重或高危漏洞。
这三项中危发现均与 SSL/TLS 相关:不受信任的证书、自签名证书以及已启用的 IP 转发——这些都是你在真实网络评估中会标记的实际问题。每项发现都记录了其 CVSS v3.0 评分、风险的实际含义以及正确的缓解措施。
→ [扫描发现与分析](01-vulnerability-scanning/findings/scan-findings.md)
### 实验 02 — 使用 Wireshark 进行协议分析
针对本地设备 (`192.168.1.152`) 在五种协议场景下捕获了实时流量:
- **ICMP** — 从终端 ping Google 的 DNS (`8.8.8.8`)。观察了回显请求/回复对。返回时 TTL 从 64 降至 60——这是正常的跳数减少,确认了互联网连接正常且零丢包。
- **TLS 1.2 / 1.3** — 浏览网页并观察了与 Apple 服务器在端口 443 和 5223 上的加密会话。可见 PSH+ACK 标志,确认存在活跃的数据传输。
- **TCP** — 打开地图应用,捕获了 PSH/ACK 序列和确认交换过程。连接稳定,无重传。
- **UDP** — 将社交媒体内容流式传输到 `172.253.63.100`。无连接,无握手,会话正常终止。
- **RTP** — 发起视频通话,并捕获了本地设备与 `192.168.1.168` 之间的实时传输数据包。底层使用 UDP,这符合对延迟敏感的媒体传输的预期。
→ [完整的协议观察记录](02-protocol-analysis/protocol-observations.md)
### 实验 03 — NAT 与 VPN:观察 IP 地址行为
使用 `ifconfig` 捕获了我的本地网络配置,通过 `whatismyipaddress.com` 验证了我的公网 IP,连接到 GMU VPN,然后重复了这两步操作。
**VPN 连接前:**
- 本地:`192.168.1.152` — 私有 /24,家庭网络 (Verizon)
- 公网:`173.66.13.41` — Verizon Business,弗吉尼亚州费尔法克斯,ASN 701
**VPN 连接后:**
- 本地:`10.151.204.231` — 私有 /17,VPN 分配的子网
- 公网:`129.174.182.103` — 乔治梅森大学,弗吉尼亚州阿灵顿
结果证明 NAT 和 VPN 隧道的运作完全符合预期。我的流量现在通过 GMU 的基础设施流出,我的 ISP 和位置已被隐藏,并且我被置于由 VPN 服务器管理的另一个 RFC 1918 地址空间中。还观察到了 BGP 路由中 ASN 的变化——之前是 701 (Verizon),之后是 GMU 的 ASN。
→ [完整的 NAT/VPN 分析](03-nat-vpn/nat-vpn-analysis.md)
## 工具
| 工具 | 版本 | 用途 |
|---|---|---|
| Tenable Nessus Essentials | 最新版 | 漏洞扫描 |
| Wireshark | 4.4.0 | 数据包捕获与分析 |
| macOS Terminal / ifconfig | — | 网络配置检查 |
| GMU VPN | 基于 OpenVPN | VPN 隧道测试 |
| whatismyipaddress.com | — | 公网 IP 验证 |
## 展示的技能
- 端到端漏洞评估:扫描设置 → 发现漏洞 → CVSS 评分 → 修复建议
- 网络流量捕获与多层协议分析
- 跨 ICMP、TCP、UDP、TLS 和 RTP 的 TCP/IP 协议栈行为
- NAT 机制、私有与公有 IP 寻址、RFC 1918
- VPN 隧道行为 — IP 重新分配、ISP 掩码、BGP/ASN 路由
- 将原始工具输出转化为清晰、可操作的安全分析
标签:Nessus, Wireshark, 句柄查看, 实验报告, 网络安全, 隐私保护