飞天加速计划·高校学生在家实践

本文涉及的产品
云服务器 ECS,每月免费额度200元 3个月
云服务器ECS,u1 2核4GB 1个月
简介: 初次使用云服务器,很幸运参与了飞天加速计划活动,一点小小的经验和感悟。

一、个人介绍
本人是网络安全专业的一名学生,最近做实验需要用到云服务器,经由身边朋友推荐,选择阿里云服务器是最佳的选择。最近要做实验搭建靶场进行相关漏洞利用,还有一个目的就是将其作为vps服务器,来完成实验中必不可少的步骤。
二、实验及使用攻略
我使用vps服务器最主要的原因如下:
1.在vulfocus靶场进行实验时,漏洞利用成功后有时需要反弹shell,而我的物理机是处于WiFi环境的,ip地址必然是私有地址段,无法作为目的地址,那么反弹shell操作将无法执行,简而言之,云服务器给我带来了一个公网ip地址,让我能够很方便的监听端口,接收来自于公网的靶机反弹的shell。
2.在进行内网穿透时,需要借助一台处于公网中的vps服务器作为代理转发流量,才能完成内网穿透。通常情况内网渗透攻击的第一步是获得一台具有漏洞的web服务器的控制权,而web服务器通常有多个网卡,处于公网和多个内网网段之中。
此时想要充分利用该web服务器,通过它向内网中进一步渗透,此时的方式有很多种,比如:SSRF漏洞利用,让主机去主动请求内网的资源来完成内网的进一步探测和漏洞利用。还有一种方法就是内网穿透,将vps和受控web服务器之间建立一条通信连接,完成后vps将监听某个设置好的端口,此后只需访问vps服务器的特定端口即可访问内网资源,仿佛置身于目标内网之中,达到内网穿透的目的。该问题的本质同样是由于现在大多数的笔记本电脑都是处于WiFi环境中,并没有公网ip,我们正常请求外网资源以及获得响应肯定是没有问题的,这是通过WiFi的nat模式进行了网络地址转换,但公网主机无法主动连接处于私有地址网段的资源,此时就需要借助一个vps服务器来实现。
在实验过程中,需要监听很多自定义的不常见的端口,而阿里云服务器为了安全,默认安全策略是不开放这些端口的,造成访问失败的假象。事实上,我们只需要修改默认安全策略,开放该端口即可解决该问题。
三、收获总结
通过“高校学生在家实践”活动我学习到了很多技术,同时也遇到了很多的问题,在解决这些问题的过程中我深深的感受到:技术学习没有捷径,只要深入到底层原理一步一个脚印,会发现遇见的所有问题都将迎刃而解。

相关实践学习
一小时快速掌握 SQL 语法
本实验带您学习SQL的基础语法,快速入门SQL。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
2月前
|
JavaScript vr&ar
vue3通过ref获取dom元素并修改样式
vue3通过ref获取dom元素并修改样式
136 0
|
9月前
|
存储 算法 关系型数据库
第10章 索引优化与查询优化【2.索引及调优篇】【MySQL高级】3
第10章 索引优化与查询优化【2.索引及调优篇】【MySQL高级】3
129 0
|
11月前
|
存储 弹性计算 安全
飞天加速计划·高校学生在家实践
本文介绍了作者参与阿里云举办的“飞天加速计划·高校学生在家实践”活动的经历和收获。作者首先进行了自我介绍,并说明了自己对云计算和新兴科技领域的兴趣。通过该活动,作者接触到了阿里云ECS,并分享了在使用过程中的一些经验和发现,包括实例创建与配置、远程连接、安全设置以及存储与备份。作者还提到了在使用ECS时遇到的挑战,并通过不断学习和尝试找到解决办法。最后,作者总结了参与活动带来的收获,并展望了未来在云计算领域的发展。该活动为作者提供了丰富的实践机会,加深了对云计算的理解,并为未来的学习和职业发展奠定了基础。
211 0
|
弹性计算 NoSQL 网络安全
飞天加速计划·高校学生在家实践
我是辽宁科技大学电子与信息工程学院,电气工程及其自动化的大一学生,通过老师的介绍了解到“飞天加速计划·高校学生在家实践”活动,经过自己一系列了解后,知道这是对大学生开设计划,免费提供高校生领取ECS服务,初领2周续领续领2个月,进行学习。在完成前几个任务之后,就获得了为期两周的云服务器使用权。试用期间,我通过xShell进行远程服务器的连接,参考阿里云的学习文档,最终有了自己一台服务器,感谢阿里云的飞天速计划给我了一个良好习的平台。
|
5月前
|
Java Maven
[Java ] jdk升级 bug java: -source 8 中不支持 instanceof 中的模式匹配 (请使用 -source 16 或更高版本以启用 instanceof 中的模式匹配)
[Java ] jdk升级 bug java: -source 8 中不支持 instanceof 中的模式匹配 (请使用 -source 16 或更高版本以启用 instanceof 中的模式匹配)
145 0
|
SQL
Mybatis-Plus时间范围查询
Mybatis-Plus时间范围查询
504 0
|
弹性计算 开发框架 关系型数据库
“飞天加速计划·高校学生在家实践”
飞天加速计划的开展,对学习信息技术类的同学,带来了许多的便利。
114 0
|
弹性计算 网络协议 网络安全
飞天加速计划·高校学生在家实践后有感
飞天加速计划·高校学生在家实践后有感及具体使用方法分享