《“原始套接字”——网络攻击原理与实践》活动总结

2022年12月03日18:30,为了让大一与大二的网络空间安全协会(以下简称“网安协会”)的会员们能够更快地熟悉本专业的知识,初步入门网络攻击,四川大学网络空间安全协会举办了“原始套接字——网络攻击原理与实践”讲座并且圆满结束。
本次协会活动邀请到了网络空间安全协会副会长胡骏学长来为大家带来“原始套接字——网络攻击与原理”方面的讲座。会议伊始,网安协会会长周子健学长首先为大家介绍了本次活动的主讲嘉宾——网安协会副会长胡骏学长。在大家的热烈欢迎下,胡骏学长开始了自己的经验分享。
纵观整场讲座,胡骏学长从套接字的简单介绍讲起,又分别从数据报套接字、流套接字、原始套接字三个板块来讲解。

作为一次网络攻击相关方面的入门讲座,胡骏学长用通俗易懂的语言向在场的同学介绍了套接字那抽象晦涩的定义——对网络中不同主机上的应用进程之间进行双向通信的端点的抽象,他将其描述为应用程序与运输层之间的接口,并在虚拟机上实机演示相关操作来帮助在场的同学更好地理解套接字。

在讲述完套接字的基础知识后,胡骏学长便对数据报套接字与流套接字进行了简短的介绍,之后就踏入了本次讲座的核心内容——“原始套接字”的部分。

相比于流套接字只能读取TCP协议的数据,数据包套接字只能读取UDP协议的数据,可以读写内核没有处理的IP数据包的原始套接字的实用性更高。因此,胡骏学长将重点放在了原始套接字上。首先是其用途的广泛,原始套接字可用于发送自定义的IP数据包、发送ICMP数据包、网卡的侦听模式、伪装IP地址等。胡骏学长然后对ARP欺骗技术与synflood这两方面进行了细致地讲解,并通过实机演示让在场的同学直观地了解整个操作流程,我们相信,无论是虚拟机的使用还是IP伪装亦或是ARP欺骗这样的网络攻击技术,都给今日参加讲座的同学留下了深刻的印象,播下了一颗“红客”的种子。

在分享会的最后,同学们积极提问,同时,主讲嘉宾胡骏学长细致地为同学解答疑惑。至此,四川大学网络空间安全学院网络空间安全协会举办的“原始套接字——网络攻击原理与实践”讲座画上了圆满的句号。