中文字幕高清在线,中文字幕在线电影观看,中文字幕在线看,免费国产一区二区三区,男攻调教双性男总裁,热热涩热热狠狠色香蕉综合,亚洲精品网站在线观看不卡无广告

計算機專業(yè)的實習報告

時間:2022-09-05 18:57:49 實習報告 我要投稿

關于計算機專業(yè)的實習報告范文錦集5篇

  在當下社會,越來越多人會去使用報告,寫報告的時候要注意內(nèi)容的完整。一聽到寫報告就拖延癥懶癌齊復發(fā)?下面是小編為大家整理的計算機專業(yè)的實習報告6篇,歡迎大家分享。

關于計算機專業(yè)的實習報告范文錦集5篇

計算機專業(yè)的實習報告 篇1

  懷著對自己將來的打算和期望,以及在父母的強烈催促下,我假期前就詳細安排了自己的假期計劃。

  從我的專業(yè)看,外貿(mào)公司是一個不錯的對口工作。老媽試著去給我聯(lián)系了一家不錯的外貿(mào)公司,可是由于我們學院放假太遲,那邊的實習生人數(shù)已滿,我錯過了一次機會。幸運的是被告之可以一月之后再去聯(lián)系。

  于是,我選擇了自己另外一大興趣——電腦行業(yè)。懷著對電腦行業(yè)極大的崇拜和向往,我來到了杭州一家大型電腦市場。經(jīng)過幾次碰壁,我最終在一家電腦個體商戶落戶。沒有報酬,也不管飯,可是得到了一個實習的機會。就這樣,從技術再到銷售,我不斷向各位師傅討教。相繼學會了有關裝機,裝系統(tǒng),裝應用軟件的基本操作, 在客戶需要時還根據(jù)客戶要求上門服務.為了保證我學到的東西能夠切實規(guī)范化,系統(tǒng)化.我要求自己每天都必須注意消化自己在平時所學到的東西。

  實踐期間我爭取一切可能的機會讓我動手,短短的幾天時間自己裝過幾部電腦,絕大部分自己都曾到過用戶家中為用戶解決問題,我對電腦的一般性故障也能作一定的維護,具備了一定的產(chǎn)品真?zhèn)巫R別能力,甚至我還學到了很多經(jīng)營技巧,對計算機的總體認識和把握也有顯著的提高。

  為了拓寬自己的電腦知識面,我每天回家后還抓緊時間從網(wǎng)上搜索一些電腦常識,深感互聯(lián)網(wǎng)帶來的巨大便利,否則那么多的問題期待同事們解答是不可能的。

  如此半個月下來,我感覺學到好多,慶幸自己把握住了這次機會,當然也深知自己已學的不過是九牛一毛,我更需不斷努力,正如同事們所說的“技術知識是靠積累的”!

  走出了電腦公司,迎接僅剩為期兩周的外貿(mào)實習。對我來說,能進這樣一家外貿(mào)公司,是一個不錯的機會!市中心的商務樓,給人愉悅的感覺;年齡相仿的同事,給人親切的感覺;如此多的外貿(mào)實務可以學習,給人挑戰(zhàn)性的感覺!總之,我對哪怕短短十天的實習也充滿了期待!

  如今,短短兩周的實習已接近尾聲,回顧過來,激動之余,諸多感慨!

  相處,在這樣的白領辦公場所,沒有看到或者說是感受到任何勾心斗角的事情不知是有幸還是不幸,同事們也說起所在的單位的氛圍的確不錯,相互相處都很和諧。

  工作,其實并沒有太大難度?吹絾挝煌伦畛n^痛的事便是為某個貿(mào)易環(huán)節(jié)出錯而煩惱。國際貿(mào)易的中間環(huán)節(jié)多,涉及面廣,除交易雙方當事人外,還涉及商檢、運輸、保險、金融、車站、港口和海關等部門以及各種中間商和代理商。如果哪個環(huán)節(jié)出了問題,就會影響整筆交易的正常進行,并有可能引起法律上的糾紛。

計算機專業(yè)的實習報告 篇2

  畢業(yè)臨近,而這個是準畢業(yè)生實習的時期,是參與工作之前的練兵,而我作為今年的應屆畢業(yè)生,在系領導的高度重視、實習單位的積極支持和實習師生的共同努力,我們的畢業(yè)實習進行得很順利,取得了較好的成績,同時也反映出一些問題。本屆畢業(yè)實習全面落實了實習計劃,使實習管理得到了規(guī)范,實習教學質(zhì)量得到了提高,并得出一些建設性的建議。下面就是我在xxxx計算機網(wǎng)絡有限公司畢業(yè)實習的報告總結。

  時間過得真快,一眨眼我的實習生活就結束了,在這兩個月里,我似乎過了兩年,又似乎是一瞬間,又好像做了一個很長很長的夢,夢醒的時候我發(fā)現(xiàn)又回到了我的學校。

  一、實習的基本概況

  理論指導:

  生產(chǎn)實習是計算機信息管理專業(yè)教學計劃所設的重要實踐性教學環(huán)節(jié)。是對學生進行專業(yè)基本訓練,培養(yǎng)實踐動手能力和向?qū)嵺`學習,理論聯(lián)系實際的重要課程,所以務必認真抓好生產(chǎn)實習的教學工作,提高生產(chǎn)實習教學質(zhì)量,是提高學生業(yè)務素質(zhì)和政治素質(zhì),明確實習任務,提高對實習的認識,做好思想準備;學生在整個實習過程中要保持桂林電子科技大學學生的良好印象,嚴格遵守國家法律法規(guī),自覺遵守學校各項紀律,自覺維護學校聲譽。

  聽從學院指導教師的安排、服從分配,遵守實習單位各項規(guī)章制度,尊重實習單位的指導教師和其他工作人員,以積極的態(tài)度完成實習內(nèi)容。認真完成實習內(nèi)容,按規(guī)定記實習筆記,撰寫實習報告,收集相關資料;虛心向企業(yè)技術人員、管理人員學習,敬重他人,甘當小學生。及時整理實習筆記、報告等,不斷提高分析問題、解決問題的能力;自覺遵守學校、實習單位的有關規(guī)章制度,培養(yǎng)良好的風氣。

  實習時間:20xx年xx月xx日至20xx年xx月xx日。

  實習地點:xx市xx計算機網(wǎng)絡有限公司。

  實習公司介紹:xx市xx計算機網(wǎng)絡有限公司創(chuàng)辦于20xx年,致力于解決中國家具產(chǎn)業(yè)的網(wǎng)絡和電子商務應用問題,提供360度全方位網(wǎng)絡信息服務,涵蓋b2b、b2c、c2c、資訊、交流等版塊。

  實習內(nèi)容:網(wǎng)站開發(fā)實習過程:

  本次實習的時間一共歷時兩個月,公司實行每周五天,每天7小時的工作制度(上班時間:09:00—12:00及13:30—17:30);實習單位指導老師劉生安排我主要以參觀,觀察的自由學習為主,各項培訓相結合的學習方式來進行實習。主要目的是熟悉公司的工作環(huán)境、部門制度與網(wǎng)站開發(fā)流程。

  本次實習的主要過程可以分為公司制度類的培訓,基礎知識培訓,網(wǎng)站開發(fā)流程的了解,產(chǎn)品基礎知識的培訓及各部門之間的學習。

  第一部分:公司制度類的培訓

  首先是辦理入職手續(xù),領取上班證。其次是對員工的考勤,請休假,公司各項規(guī)章制度等來掌握公司各項管理制度,主要以《xx計算機網(wǎng)絡有限公司員工手冊》、《企業(yè)文化手冊》和《入職培訓資料》為學習內(nèi)容。最后是網(wǎng)站開發(fā)的操作規(guī)程和安全注意事項來初步了解網(wǎng)站開發(fā)的流程。

  第二部分:基礎知識培訓

  這項內(nèi)容的培訓主要是介紹網(wǎng)站開發(fā)所要用到的開發(fā)工具,開發(fā)環(huán)境以及各種編程語言的應用等。以至于對網(wǎng)站開發(fā)這項工作有初步的了解,好勝任接下來的工作。

  第三部分:網(wǎng)站開發(fā)流程的了解

  這是這次學習的主要內(nèi)容,全面學習網(wǎng)站開發(fā)的流程。為了更好的了解網(wǎng)站開發(fā)的流程。實習的第一個月,我參與了“中國移動套餐咨詢網(wǎng)站”的網(wǎng)站設計,實習的第二個月,我參與了“公司博客網(wǎng)站管理系統(tǒng)”的開發(fā)設計。在這兩次的實習中,由于自己的知識層面有限,期間遇到了不少問題,對很多編程技術不太了解或者不懂得應用,比如:jquery技術,js技術,seo設計技術和oracle數(shù)據(jù)庫設計技術等等。

  面對種種難題,幸虧有劉生老師的鼓勵與指導,我才能堅持到最后,并且學到很多新知識。通過這兩次參與到網(wǎng)站開發(fā)的設計,我對網(wǎng)站開發(fā)的流程有了更清晰的了解,對網(wǎng)站開發(fā)所需要掌握的知識與方法有了初步的了解與掌握。

  第四部分:產(chǎn)品基礎知識的培訓

  此項內(nèi)容的培訓主要是對已經(jīng)做好的網(wǎng)站所要運用到的技術知識和方法進行初步的了解與回顧。以致對自己在以后的工作中有促進的作用。

  第五部分:各部門之間的學習

  這部分的工作內(nèi)容是了解公司各部門工作的內(nèi)容與性質(zhì),以及了解各部門之間協(xié)調(diào)運作的機制與流程。

  二、實習感受

  成績與收獲:

  在學校,我們做的網(wǎng)站只是小型的,所要應用的知識面是很窄的,而對大型網(wǎng)站的開發(fā)可以說是一無所知的。通過這次勤奮刻苦的實習,我不僅對書本上的知識有了更深的了解與掌握,而且對網(wǎng)站開發(fā)所要用到的技術與編程語言有了初步的了解以致于可以有初步的應用。下面是我認為這次實習收獲比較大的方面。

  工作能力:在實習過程中,我積極肯干,虛心好學,工作認真負責,主動參與到各項工作,同時認真完成實習周記,不斷的鍛煉自己的適應能力,組織能力和溝通能力,受到了實習單位的好評。

  實習方式:實習單位指定指導人員師傅帶徒弟式的帶實習生,指導實習生的日常實習。實習生在實習單位,以雙重身份完成了學習與工作兩重任務。實習生像單位員工一樣上下班,完成單位工作;又以學生身份虛心學習,努力汲取實踐知識。我們認真的工作態(tài)度、較強的工作能力和勤奮好學的精神受到了實習單位及其指導人員的一致好評。

計算機專業(yè)的實習報告 篇3

尊敬的老師:

  您好!

  初踏社會,心情激動、緊張。激動的是我終于可以長大了,可以開始我真正的人生;緊張的是不知自己是否能適應這個社會,戰(zhàn)勝這新環(huán)境。

  我最先到***公司做了一個多月的計算機硬件工作,剛來公司的時候老板就和我聊了很多,問我網(wǎng)絡方面會不會,組裝和維護計算機有過嗎?我當時真是出了一把冷汗,不過還好平日在學校都有這方面的動手,自己的電腦被我也折騰過一段時間,還是游刃有余的回答了經(jīng)理的問題.記得實習開始的那一天,我是在無聊中度過的,整日無所事事,幾乎在辦公桌前坐了一天,空閑得讓我要打瞌睡了,真希望可以有人叫我?guī)兔ψ鳇c事情啊!過了幾天后,才開始做事,可是每天就是單純的組裝和維護計算機,我當然全力以赴,盡心盡力做到最好,F(xiàn)在想想其實這就是我的工作。

  后來回武漢在電腦城做了一段時間,工作總結覺得沒有學到什么東西,于是便回家開了一個電腦維修店,這時,有個朋友要搞個網(wǎng)吧,叫我?guī)兔?當時想沒關系的,我有信心,怎么說也跟計算機相關,不懂就多動手多請教應該很快領悟過來的!勞動節(jié)第一天我就開始動手實干了。布線、接水晶頭、裝機、搞網(wǎng)絡和調(diào)試;其實除了我,還有一個比較有經(jīng)驗的師傅和我一起做的,我一邊做還可以一邊學,他也會在一邊指導,很快我對一些一直沒接觸過的事物了解過來!就這么一搞假期一下子就過去了,每天都是早上忙到晚上,很累,從未那么累!

  當網(wǎng)吧搞好后,那個師傅也走了,以后的事情都要我一個人去解決了,處理網(wǎng)吧的電腦,打印機的故障,不知道是否能夠順利解決,而當真正將故障排除后,心里頭有種說不出的高興,我知道我的能力十分有限,但我始終沒怕過,讓我自己去摸索自己去解決,就算遇到實在不行的話,我會求助同學和朋友,給我做技術支持。我不怕問題的到來,因為問題總是可以得到解決的!心得體會通過這樣我學習了許多,成長了不少。

  這個五月的確很累,每天拖著疲憊的身子回家,但是后面也漸漸就習慣了。不斷有新的知識學到,心里有一種充實感。在八月份的時候,一個同學聯(lián)系我一起做網(wǎng)站,網(wǎng)頁制作可是我大學期間最喜歡的一個科目,現(xiàn)在竟然可以學有所用,我真的很開心。但是做了一段時間后,就沒有什么勁了,于是便把網(wǎng)站賣了,在家里安心做事,在家里什么都好,就是信息沒有武漢快,幸好有電腦,知識也慢慢的學的多了,時不時上網(wǎng)找找資料,掌握的也就越多了.

  在這段實習的時間里,我經(jīng)歷了很多以前沒有的事,就比如第一次領工資雖然只是一點點的錢,但卻是我人生的轉(zhuǎn)折點,一個人在他的學生時代最重要的是學習東西,增長見識,鍛煉能力,尤其在大學學習時候,參于社會實踐活動是一個很好的鍛煉機會,賺錢不是主要的,作為學生,能賺多少錢,等你畢業(yè)了有的是賺錢的機會,只要有知識和能力,智慧,你就可以找到好的工作。

  實習是為將來打基礎的重要階段,珍惜自己每一個工作的機會,不論什么人,什么學歷,從事什么工作,好好的表現(xiàn)、展示自己的能力,不要錯過好的機遇。沒有一件事情是輕輕松松的,但每一件事都是讓人成長的,經(jīng)歷一段過程,喜悅或是艱辛,盡管經(jīng)歷的方式不盡相同,但它的.結果是相同的,我們都會因涉事而成長。

計算機專業(yè)的實習報告 篇4

  隨著計算機技術的飛速發(fā)展,計算機在該公司的部門分為財務部,工程部,市場部,管理部等部門。

  我們涉及到的工程有些時候是需要出圖紙的,因此作圖軟件是必不可少的,工程部主要采用了visio和autocad,但前者的局限很大,畫圖的模板小,繪圖實物較于autocad有些具體,不太適合工程繪圖,所以,在工程繪圖中我們采用了圖板無限擴張,尺寸精確,標注專業(yè)的autocad作圖軟件。

  另外,工程部因圖紙效果還采用了photoshop,它在圖形圖像處理領域擁有毋庸置疑的權威。因為photoshop具有功能強大的選擇工具,極大地方便了用戶的不同要求。而且多種選擇工具還可以結合起來選擇較為復雜的圖像。還可以制定多種文字效果,利用photoshop不僅可以制作精美的文字造型,而且還可以對文字進行復雜的變換。重要的是photoshop雖然功能強大,但是也易學易用,適應于不同水平的用戶,使之成為企業(yè)必備的軟件之一。

  管理部屬行政部門,主要涉及到一些文字工作,那么一套microsoftoffice20xx就可以完成大量工作,這套軟件的功能比office20xx等更完備,更適用,在處理一些文字、數(shù)據(jù)更為方便、直觀。adobereader6.0是一個查看、閱讀和打印pdf文件的最佳工具,用這套軟件制作一些文件,可以防止原文件不被破壞,也保證了文件的可讀性。

  財務部財選用了一套用友財務軟,其在財務上發(fā)揮的作用是相當大的,在保證財務的賬實相符,賬賬相符的情況下,憑證的不可隨意刪改,因此很好的保證了

計算機專業(yè)的實習報告 篇5

  一、工作內(nèi)容

  這學期跟李錫捷老師實習,參加的工作項目是信息安全組,因為平時較其它三位組員多接觸UNIX-Like的環(huán)境,因此成為本組組長并協(xié)助聯(lián)絡事情。我們期初一開始便有正式的case接手,是一個韓國的駭客教育機構Hackerslab委托翻譯他們的一份駭客教材。

  對于這方面,我們四人雖然很有興趣,但是相關的技術背景都還嫌不夠,因此做起來并不是很輕松,最常遇到的問題就是專業(yè)名詞的查詢與翻譯,常常會有不知如何是好的窘境發(fā)生,幸好系上的學長大多能提供我們一些查詢的方向,大部分的問題到最后還是能順利完成,這樣初期的翻譯工作大約持續(xù)了一個多月后暫時結束。對外的case完成后,我們繼續(xù)朝著信息安全相關的方向研究,主要是針對兩個程序進行改進工作,一個為測試系統(tǒng)漏洞的Nessus,一個為偵測入侵系統(tǒng)Snort,至此小組里再以兩人一組細分為Nessus組跟Snort組,各自進行測試工作。我所分配的是Nessus組,這是一種可以用來測試服務器有哪些網(wǎng)絡漏洞的程序,由于采用Plug-ins的方式安裝,因此可以隨時安插新漏洞的測試Plug-ins,加上Nessus總部的CVS機制,只要你的Nessus系統(tǒng)有定期CVS更新,就能保持最新的完整漏洞測試。

  在業(yè)界雜志的評比里Nessus的評價甚至超越許多商用軟件(Nessus是免費的),但是他有個小缺點,就是有關漏洞測試報告的部分作的并不是十分完整,每支漏洞的測試回報完整與否,取決于Plug-ins作者是否有在寫作Plug-ins加上完整的敘述與解決方案,問題是大部分的Plug-ins都只有程序代碼,并沒有對敘述及解決方式作批注說明,因此即使在使用Nessus測出系統(tǒng)的安全漏洞后,使用者必須在到網(wǎng)絡上搜尋解決方法,這樣作實在不是很便利,因此老師希望我們能對于Nessus的測試回報部分作改良,寫出一個報告閱讀程序,結合龐大的信息安全信息,讓使用者能在檢測出漏洞的同時,直接取得相關的信息和解決方案,便利系統(tǒng)管理者在改善本身系統(tǒng)安全的時效性。

  二、學習

  Free Hackers Zone這學期最早接觸的學習環(huán)境,應該要算Hackerslab提供的一個駭客練習用工作站Free Hacker Zone。這是一臺用Linux架起來的工作站,里面分將使用者分作level0到level14,每取得下依個等級的使用者權限,都有一個相對應的系統(tǒng)漏洞需要去破解,訓練使用者在實作中了解駭客破解系統(tǒng)的方法,我一面翻該組織的FAQ,一面嘗試錯誤,讓我一路攻到level10,其中學習到的手法包括了使用者權限設定,尋找特定權限的檔案,利用系統(tǒng)分隔符來欺騙系統(tǒng),溢位攻擊等等,然而在前進level11時,因為該漏洞必須自韓國本地進行破解,因此只好作罷,沒能進一步繼續(xù)。不過這個經(jīng)驗對于后來翻譯Hackerslab的文件有的不少的助益!

  2.HackersLab教材翻譯經(jīng)過這段暖身后,我們正式接下Hackerslab文件翻譯的工作,我負責的是Sniff(監(jiān)聽)與網(wǎng)頁安全兩份教材。在以太網(wǎng)絡上,只要是同一個lan上的機器,都能收到在lan上傳送的封包,系統(tǒng)核心會進行比對,如果該封包是屬于自己的就繼續(xù)處理,如果不是就忽略掉,而sniffing原理就是改變最后的步驟,將所有經(jīng)過的封包,不管是否屬于自己,全部抓進來記錄。Sniffing的正面意義應該是用于處理觀察網(wǎng)絡流量狀況,一旦網(wǎng)絡出現(xiàn)異常時,可以藉由Sniffing來觀察有哪些異常封包,幫助排除異常狀況。至于竊取傳送中的使用者賬號跟密碼,則是cracker的行為,這并非Sniffing的本意。對于區(qū)網(wǎng)內(nèi)要如何避免被Sniff,最簡單是在該區(qū)網(wǎng)內(nèi)使用switch hub。

  跟hub不同的是,hub會將接收到的封包向所有連接的host傳送出去,但switch本身具有MAC路由表的功能,可以記得哪一個MAC地址要從哪一個連接埠送出去,因此不會讓不相關的host收到該封包,大大減少了被Sniff擷取封包的機會。另外一種作法是對于傳送的封包均作加密處理,這樣就算被他人擷取到封包,對方也很難將封包解密而還原成原本的樣字加以解讀。常見的加密方式例如: SSL(Secure Socket Layer)、PGP (Pretty Good Privacy)、SSH (Secure Shell)、VPN (Virtual Private Network)等等。Sniff完最重要的工作是分析抓到的封包,因此這里對于各種通訊協(xié)議的封包意義大致講解過一遍,例如該封包的來源與目的地,長度,數(shù)據(jù)內(nèi)容,CRC檢查碼等等。另外一個章節(jié)是有關網(wǎng)頁安全,包含了瀏覽器跟服務器兩部分,這里大多是講述理論性質(zhì)的部分。首先是有關網(wǎng)頁服務器,對于crack的問題,最重要的還是管理者(administrator)的認知問題,只要對系統(tǒng)的安全性隨時保持警覺,絕對能防止crack事件的發(fā)生。目前有關網(wǎng)絡上的服務應用雖然對于ftp或e-mail,都有許多獨立的應用程序可以利用(如cute-ftp或outlook),但現(xiàn)在一般上網(wǎng)的使用者,仍有許多的機會直接使用網(wǎng)頁來對ftp做存取跟收發(fā)e-mail,此外還有許許多多功能,也都被整合在網(wǎng)頁瀏覽中,當網(wǎng)頁服務器要兼任的服務越多,也就提供了更多讓cracker入侵的機會,這是發(fā)展網(wǎng)頁功能的同時必須付出的代價,因此,身為一個網(wǎng)頁服務器的管理員,有責任負起保護自己服務器使用者的權益,對于安全性一定要隨時保持高度的警覺性。尤其隨著電子商務的發(fā)展,網(wǎng)頁扮演的角色越來越吃重,在往夜間傳遞使用者信息的機會越來越多,更增加了安全性的顧慮,然而使用者多半對于這方面安全性問題不夠警覺(甚至不了解嚴重性),只要有cracker使用一些惡意或欺騙的applet或scripts,就有可能將使用者的信息竊取到手,也可以自遠程將使用者的計算機加以控制甚至令其當機,使用者對于瀏覽網(wǎng)頁時的安全比必須要比過去更加留意。常見的網(wǎng)頁攻擊模式包括:溢位攻擊(buffer overflow) :顧名思義, 就是利用 buffer overflow 的原理達成目的的......比如, 一個數(shù)組只有 100 bytes, 但我喂給它 200 bytes 的數(shù)據(jù),于是這個數(shù)組裝不下這些數(shù)據(jù), 造成了 overflow......為什么 overflow 會有 security hole 呢?首先, overflow 發(fā)生時, 多出來的數(shù)據(jù)會蓋到其它變量上,相信這一點大家早就知道了。問題是, 為什么數(shù)據(jù)蓋到其它變量上時, 頂多使程序執(zhí)行錯誤,會嚴重到出現(xiàn) security 的問題嗎? 這時, 好玩的事情就發(fā)生了.......當我們呼叫一個 function 時, 以匯編語言的觀點,會將 return address 堆入 stack 中。如果這個 function 宣告了一些 local 變量,那進入這個 function 之后, 會在 stack 中再空出一塊區(qū)域給這些 local 變量,當要從這個 function return 回去時, 就把這些在 stack 中的 local 變數(shù)清掉,F(xiàn)在好了, buffer overflow security hole 就是在這里發(fā)生了......

  如果有某個 function 宣告了一個 local array, 如: int func() { int i, j, k; char buf[16]; struct abc *x, *y, *z; . . .}這樣就很明顯了, 如果在這個 function 內(nèi)有了 bug, 忘記去控制數(shù)據(jù)喂給 buf 的長度,當數(shù)據(jù)喂長一點, 就可以蓋到這個function 的 return address指到自己所喂進去的 code 上 這時, function 執(zhí)行完畢, 要 return 時, 它就不會 return 到原來呼叫它的地方, 而會 “return” 到我所喂進去的那些 code,這么一來入侵者就可以為所欲為了! Denial of Service ( DoS ,阻斷服務攻擊) :所謂阻斷服務攻擊,是攻擊者利用受害者的操作系統(tǒng)、網(wǎng)絡應用程序(服務)或網(wǎng)絡通訊協(xié)議的漏洞來攻擊受害者,促使目標主機的系統(tǒng)或服務發(fā)生癱瘓的情況,可能造成系統(tǒng)資源耗盡、引響正常聯(lián)機品質(zhì)、網(wǎng)絡頻寬被占滿、網(wǎng)絡應用程序(服務)停止運作、系統(tǒng)當機等情形,使正當?shù)氖褂谜邿o法正常使用該主機所提供的服務。另一種情況是系統(tǒng)管理者為了測試目的嘗試對自己主機展開攻擊,測試操作系統(tǒng)或是網(wǎng)絡應用程序(服務)中是否含有可能被攻擊的漏洞存在。像立駭科技(HackersLab)的入侵測試(Penetration Test)、衛(wèi)道科技的網(wǎng)絡安全漏空掃瞄儀(NAI CyberCop Scanner)都可針對企業(yè)內(nèi)的操作系統(tǒng)、網(wǎng)絡甚至數(shù)據(jù)庫做健康檢查,其它DoS的攻擊都是不合法的,而且動機通常出自惡意。Distributed Denial of Service(DDoS,分布式阻斷服務攻擊):所謂分布式阻斷服務攻擊,是運用在于受害者的系統(tǒng)資源、網(wǎng)絡頻寬條件都比攻擊者來的好,如果攻擊者想一對一的攻擊被害者,可能會失敗甚至導致自己的系統(tǒng)或網(wǎng)絡癱瘓,所以采取一對多的攻擊方式,攻擊者先在一些防備較弱的主機中種植攻擊程序。隨后攻擊者對各主機中的的攻擊程序發(fā)出攻擊命令,要求對目標主機發(fā)出龐大數(shù)量且多種的封包,龐大的數(shù)據(jù)量會癱瘓目標主機而使得無法正常提供服務。

  DDoS不但可以提高成功率,還可以縮短攻擊的時間及減少被發(fā)現(xiàn)的機會!阅壳榜斂偷男袕蕉裕蠖啾容^傾向于使用威力強大的DDoS攻擊,尤其是針對規(guī)模大的網(wǎng)站時。 CGI : 一種讓網(wǎng)頁執(zhí)行外部程序的一種接口,正因為如此,只要權限或設定有問題,或程序編寫有問題,很容易成為cracker入侵系統(tǒng)的快捷方式。自動目錄列表 : 取得網(wǎng)頁跟目錄下的檔案列表將使得cracker清楚知道該網(wǎng)站結構,很容易便能發(fā)覺后門所在甚至下載有問題的程序代碼回去破解分析,對于入侵更為容易使用者認證的攻擊 : 利用一賬號文件跟密碼字典文件的配合,強制通過網(wǎng)頁認證的一種手法。

  NessusNessus官方網(wǎng)站,目前最新釋出的版本為1.0.8,是一種用來偵測網(wǎng)絡服務器或工作站的網(wǎng)絡漏洞的工具。這套偵測系統(tǒng)是Client-Server的方式運作,服務器端包括了使用者賬號的管理以及各種漏洞測試的Plug-ins,而Client則利用服務器端所提供的各種Plug-ins來測試工作站或服務器并產(chǎn)生報告,報告的格式包括了HTML、XML、NSR(Nessus本身的存檔格式) 、TXT、TEX(LaTex格式)。其Plug-ins自有一套語法叫做NASL(Nessus Attack Scripts Language),可以自訂對特定的連接埠進行封包測試,藉以判斷是否為漏洞(早期使用C語言來作為Plug-ins的語法,但以被淘汰) 一、安裝安裝的方式分為Server跟Client兩部分。首先Server必須安裝在UNIX環(huán)境下,(已試過FreeBSD : ports安裝 跟Linux : rpm安裝)這部分沒有什么問題,裝下去就對了,接下來必須安裝Plug-ins(若是不裝Plug-ins,Nessus什么也不會測),Plug-ins可以選擇一個一個下載后拷到指定目錄即可,不過正確的作法應該是使用CVS的方式來維護更新Plug-ins的版本。

  CVS系統(tǒng)又分作CURRENT跟STABLE兩種,STABLE版本但講究穩(wěn)定,許多新釋出的Plug-ins并沒有包括在里面,而CURRENT雖然有最新的Plug-ins,但測試不見得穩(wěn)定正確,有可能將你的受測工作站或服務器損害,因此要使用那個版本請自行斟酌。安裝方式如下:1. 設定環(huán)境變量$ export CVSROOT=":pserver:anonymous@cvs.nessus.org:/usr/local/cvs"2. 登入CVS系統(tǒng) 密碼為 “ anon” ,只有第一次登入會需要密碼,以后會自動記載你系統(tǒng)的某一個地方$ cvs login3-1. 如果要抓取Nessus程序STABLE版本$ cvs -z3 checkout -rNESSUS_1_0 nessus-libraries $ cvs -z3 checkout -rNESSUS_1_0 libnasl $ cvs -z3 checkout -rNESSUS_1_0 nessus-core $ cvs -z3 checkout -rNESSUS_1_0 nessus-plugins 3-2. 如果要抓取Nessus程序CURRENT版本$ cvs -z3 checkout nessus-libraries $ cvs -z3 checkout libnasl $ cvs -z3 checkout nessus-core $ cvs -z3 checkout nessus-plugins4. 以后要檢查更新部分時只要打$ cvs -z3 -P nessus-libraries $ cvs -z3 -P libnasl $ cvs -z3 -P nessus-core $ cvs -z3 -P nessus-plugins完成!!Nessus是一套強大的漏洞測試工具,但是對于他產(chǎn)生的報告不夠完整是它的一大致命傷,目前他所采行的方法是把漏洞報告及修補漏洞的方法寫死在Plug-ins里,但并不是每一個Plug-ins撰寫者都有寫上修補方式這部分的說明,因此我們的目的是寫一個Report Reader來讀取Nessus所產(chǎn)生的報告并自動補上漏洞相關的網(wǎng)址(報告格式為HTML或XML),補強的方式是連結CERT的搜尋器來產(chǎn)生,目前遇到的問題在于我們要選擇哪一種語法來寫這支Report Reader的程序(VB除外),也使我們的研究主題由Nessus暫時轉(zhuǎn)到了程序語言的部分,因此Nessus暫時在此打住4.Scripts Language 截至目前為止,我們嘗試過的語言Tcl、Perl、Python都是屬于Scripting Languages,他們跟C或JAVA這種system programming languages有很大的差異。SL 會有一組派得上用場的組件 (component) ,用別的語言寫成。SL 不會從頭開始,而是結合已經(jīng)寫好的組件。比方說,Tcl 跟 Visual Basic 可以用來管理使用者接口組件,而 Unix shell script 可以把組件當作 "filter" ,來組成一條 "生產(chǎn)線" ,制造所要的信息。 SL 可以用來擴展已經(jīng)存在組件的功能,而很少用來發(fā)展復雜的數(shù)據(jù)結構、算法。這些東西應該由組件提供。因此,SL 常被稱為 "黏接語言" 或者 "系統(tǒng)整合語言"。為了簡化組合組件的工作,SL通常沒有型態(tài)。所有東西看起來,用起來都一樣,也可以交換著用。比方說,在Tcl 或 VB 中,同一個變量既能存字符串,又能存整數(shù)。而程序代碼跟數(shù)據(jù)可以互通,因此能夠在線產(chǎn)生新程序。由此可以看到SL 對于文字數(shù)據(jù)的處理蠻擅長的。V像這樣無型態(tài)的語言更容易結合組件。因為它并不對 "東西該如何使用" 做任何限制。

  組件會怎么用,搞不好連原先的設計者都不清楚。換句話說,組件的使用是有彈性的,不同狀況下有不同用法。對于Scripts Language有點概念以后,我們決定選取Perl跟Python兩方面進行,以Tk模塊作圖形化接口,正在鉆研當中,目前以Perl/Tk較有進度(簡清岱主打)(因為有花錢買書…沒錢:~~ ),Python相關書籍也將入手,目前找到的文件教學,主要都以數(shù)學運算的應用為例子(Python的數(shù)學函式支持很豐富,一進Python的console下就可以當成一臺超強的計算器來用了),近程階段目標是寫出圖形化的小算盤出來。

  目前語言學習部分到此為止 三、自我評估及心得感想 對于這學期的實習成果,自己感覺并不是很滿意,因為一開始的Hackerslab最近產(chǎn)生新的問題,必須要整份重弄,令人感到有點恐懼。再者,由Nessus延伸出來的Scripts Language學習,也是沒有突破性的進度,最近即將面對的新挑戰(zhàn)---PDA程序設計比賽,更因為各種原因而遲遲沒犯法開始進行進一步的討論與動作,整體來說,給自己打50的不及格分數(shù)… 感想方面,真的覺得專業(yè)實習壓力比課業(yè)還來得大,尤其是每個禮拜都會有的meeting,看到大家每次meeting都跟上衣次比有所進步的樣子,就更感到壓力,總覺得自己還要在多學習才不會被別人趕過去。 四、對系上的建議 以往聽學長姐的經(jīng)驗,對于專業(yè)實習期望頗高,總覺得能因為專業(yè)實習對于自己的實力大大提升,但是這一屆校內(nèi)專業(yè)實習的人數(shù)超越以往,

  而就我所認識的校內(nèi)實習同學們,大多數(shù)都是虛晃一學期,因此建議對校內(nèi)實習的人數(shù)能有所限制,另外,對于郭姐對實習相關的訊息一而再再而三的提醒表示感謝!

【計算機專業(yè)的實習報告】相關文章:

計算機專業(yè)實習報告06-26

計算機專業(yè)的實習報告「精選」04-11

計算機專業(yè)的實習報告11-17

計算機專業(yè)的實習報告07-27

計算機專業(yè)實習報告07-07

計算機專業(yè)實習報告08-03

計算機專業(yè)個人實習報告08-30

計算機專業(yè)實習報告范文02-03

計算機專業(yè)暑假實習報告02-27

計算機專業(yè)畢業(yè)的實習報告01-28