ThomasHartDev/Computer-Security-Project-Reports

GitHub: ThomasHartDev/Computer-Security-Project-Reports

大学计算机安全课程的实验报告与作业合集,涵盖缓冲区溢出、密码破解、TLS 分析、PGP 加密邮件等实操内容。

Stars: 0 | Forks: 0

# 计算机安全项目报告 大学计算机安全课程的实验报告和作业,涵盖实际的攻击操作和安全通信协议。 ## 展示内容 这些是课程中使用现有工具而非我编写的代码部分的报告。每份报告都详细介绍了环境配置、具体操作及其揭示的结果:利用缓冲区溢出、在 debugger 中修改运行中的程序以绕过访问检查、破解截断的 password hash,以及使用真实的安全电子邮件和传输协议。作业报告涵盖了密码、密钥交换和消息认证背后的理论。此账户中的配套代码库(AES-Java、RSA-Project、Diffie-Hellman-Project、MAC-Attack、HashAttack)包含了从头开始编写代码的实验。 ## 展示概念 实验报告: - **SMIME 和 PGP** — 使用 S/MIME 和 PGP 发送签名和加密电子邮件 - **TLS** — 分析不同真实网站之间的 TLS 握手和密码选择的差异 - **Password Cracking** — 使用 John the Ripper 针对缩短的 SHA-1 hash 破解密码 - **Extracting Secrets** — 使用 gdb 和 objdump 读取汇编代码、定位地址、翻转比特以及修改寄存器,以绕过密码检查 - **Buffer Overflow** — 使缓冲区溢出以重定向执行流程 作业: - **Cipher Homework** — 密码技术及其在不同条件下的表现 - **Diffie Hellman 和中间人攻击** — 密钥交换以及中间人如何拦截它 - **MAC Methods** — 生成 message authentication code 的方法及其权衡 - **Passwords** — 一篇关于常见密码要求缺陷的文章摘要 - **TLS Description** — TLS 协议的分步演练 ## 目录 所有材料均以 PDF 格式存放在代码库的根目录中。请查看每个 PDF 以获取详细的报告。
标签:云资产清单, 安全协议, 安全学习笔记, 密码学, 底层编程, 手动系统调用, 教学资源, 漏洞分析, 路径探测, 逆向工程