本文目录一览:
- 1、网站渗透测试怎么做?
- 2、如何写一份网络渗透测试计划报告?
- 3、如何写好一份渗透测试报告
- 4、web渗透测试工具
- 5、网站安全渗透测试怎么做?
- 6、要一份网页实训报告
网站渗透测试怎么做?
先看网站类型,安全性相对而已aspaspxphpjspcfm
看服务器类型 windows还是 linux 还有 服务器应用,windows分iis6 iis7等等 linux分apache和nginx 需要知道对于版本的漏洞 如 iis6解析漏洞 你百度,web服务器解析漏洞大全
反正需要懂的知识蛮多的 ,你自学没必要了,知识点 你可以百度下 知识点:
网站入侵学习入门到高手所有重点难点视频推荐
当知识点学的差不多了,总体的方法差不多就是:
入侵网站,锁定目标 识别程序 找oday oday不成功 扫后门 扫备份 无后门 无备份 找后台 找注入 无注入 弱口令 无弱口令 找图片 扫编辑器 无编辑器 扫目录本地文件包含~任意文件下载 xss乱打拿不下 就旁注 旁不下 扫端口 还不行就去社 社不了 就爆破还不行 去C段 ip端口入侵 C段搞不了 子域名下手 还不行字典问题,
后面就是 学精sql注入(知道原理去尝试绕过waf),xss ,还有代码审计 内网域渗透,msf,反正学无止尽 这个知识主要靠累计,其他的靠自己本事去绕waf(ids和cdn),挖xss,oday获取突破点。
如何写一份网络渗透测试计划报告?
网络渗透测试计划报告
网络和计算机安全问题已经成为政府、企业必须面对的现实问题。应对安全威胁的途径之一就是采用渗透测试的方法模拟黑客的攻击,找出网络和计算机系统中存在的安全缺陷,有针对性地采取措施,堵住漏洞,固身健体。
渗透测试是一个日渐壮大的行业。本书详细阐述了渗透测试中如何模拟外部攻击者对网络和主机的攻击和渗透,给出了各个步骤。其内容可以划分为两部分:渗透测试的思想、方法、指导原则和具体的渗透测试过程。前一部分重点放在理解渗透测试、评估风险和建立测试计划;后一部分着重介绍具体的操作和工具。除了介绍攻击方法之外,基本上每一章都给出了检测攻击的方法,同时也说明了如何通过加固系统和网络来防止此类攻击。在各章的末尾,都给出了运用本章介绍的工具和方法进行实际操作的示例。本书为读者提供了渗透测试的思想、方法、过程和途径,而不仅仅是工具。
本书既可以作为政府、企业网络安全的参考资料,也可以作为大专院校学生渗透测试方面的教材,适用于招聘渗透测试人员的单位、要应聘渗透测试的人员及保护网络安全、避免恶意攻击的人员。
如何写好一份渗透测试报告
当你连续奋战了好几天,终于合上了笔记本,想要出去透透风时,一个熟悉的问句传来:“你好,请问什么时候可以交付报告?”
有成千上万的书籍讲解什么是信息安全,什么是渗透测试,也有数不清的培训课程视频。但是,我敢打赌,在这些材料中,只有不到10%是在讲写报告的事情。在一个完整的渗透测试过程中,有将近一半的时间都用在了编写报告上,这听起来很让人吃惊,但是也并不奇怪。
教会某人写报告不像教会某人制作一个完美的缓冲区溢出那么有意思,大部分的渗透测试人员情愿复习19次TCP数据包结构的工作原理,也不愿意写一份报告。
不管我们的渗透测试水平多么高,想要把一个很深的技术点解释的很通俗易懂,即使是完全不懂安全的人也可以理解,这是一件异常艰难的挑战。不但得学会简单明了的解释渗透测试的结果,还得控制好时间。这样做的好处很多,关系到客户会不会不断的采购你的服务。有一次,我开车到350英里以外的一家客户那里做售前,当面重新解释了渗透测试报告的本内容;如果能把测试报告写的简单明了,我就不用跑这么一趟,相当于节省了一整天的时间和一整箱汽油。
举个例子:
一个模糊不清的解释:“SSH版本应该被禁用,因为它含有高危漏洞,可能允许攻击者在网络上拦截和解密通信,虽然攻击者控制网络的风险很低,这减少了严重性。”
清楚的解释:“建议在这些设备上禁用SSH,如果不这样做,就有可能允许攻击者在当地网络解密和拦截通讯。”
为什么渗透测试报告如此重要?
请谨记:渗透测试是一个科学的过程,像所有科学流程一样,应该是独立可重复的。当客户不满意测试结果时,他有权要求另外一名测试人员进行复现。如果第一个测试人员没有在报告中详细说明是如何得出结论的话,第二个测试人员将会不知从何入手,得出的结论也极有可能不一样。更糟糕的是,可能会有潜在漏洞暴露于外部没有被发现。
举个例子:
模糊不清的描述:“我使用端口扫描器检测到了一个开放的TCP端口。“
清晰明了的描述:“我使用Nmap 5.50,对一段端口进行SYN扫描,发现了一个开放的TCP端口。
命令是:nmap –sS –p 7000-8000“
报告是实实在在的测试过程的输出,且是真实测试结果的证据。对客户高层管理人员(批准用于测试的资金的人)可能对报告的内容没有什么兴趣,但这份报告是他们唯一一份证明测试费用的证据。渗透测试不像其他类型的合同项目。合同结束了,没有搭建新的系统,也没有往应用程序添加新的代码。没有报告,很难向别人解释他们刚买的什么东西。
报告给谁看?
至少有三种类型的人会阅读你的报告:高级管理人员,IT管理和IT技术人员。
高级管理人员根本不关心,或者压根不明白它的意思,如果支付服务器使用SSL v2加密连接。他们想知道的答案是“我们现在到底安不安全?”
IT管理对该组织的整体安全性感兴趣,同时也希望确保其特定的部门在测试过程中都没有发现任何重大问题。我记得给三个IT经理一份特别详细的报告。阅读这份报告后有两个人脸色变得苍白,而第三个人笑着说“太好了,没有数据库的安全问题”。
IT人员是负责修复测试过程中发现的问题的人。他们想知道三件事:受影响系统的名称,该漏洞的严重程度以及如何解决它。他们也希望这些信息以一种清晰而且有组织的方式呈现给他们。最好的方法是将这些信息以资产和严重程度来进行划分。例如“服务器A”存在“漏洞X,Y和Z,漏洞Y是最关键的。这样IT人员就可以快速的找到问题的关键,及时修复。
当然,你可以问你的客户是否愿意对漏洞分组。毕竟测试是为了他们的利益,他们是付钱的人!一些客户喜欢有个详细说明每个漏洞的页面,并表明受漏洞影响的资产有哪些。
虽然我已经提到了渗透测试报告三种最常见的读者,但这并不是一个详尽的清单。一旦报告交付给客户,取决于他们用它干什么。它可能最终被提交给审计人员作为审计的证据。它可以通过销售团队呈现给潜在客户。“任何人都可以说自己的产品是安全的,但他们可以证明这一点?我们可以看看这里的渗透测试报告。“
报告甚至可能最终共享给整个组织。这听起来很疯狂,但它确实发生过。我执行一次社会工程学测试,其结果低于客户的期望。被触怒的CEO将报告传递给整个组织,作为提高防范社会工程攻击意识的一种方式。更有趣的是,几周后当我访问同一个公司做一些安全意识的培训。我在自我介绍时说,我就是之前那个负责社工测试的人。愤怒的目光,嘲讽的语气,埋怨我给他们所有人带来多少麻烦。我的内心毫无波动,答道:“把密码给我总比给真正的黑客好。”
报告应该包含什么?
有时候你会很幸运的看到,客户在项目计划之初就表明他们想要的报告内容。甚至有一些更为细小的要求,比如,字体大小和线间距等。但是这只是少数,大部分客户还是不知道最终要什么结果,所以下面给出一般报告的撰写程序。
封面
封面是报告的第一面窗户,封面页上包含的细节可以不那么明显。但是测试公司的名称、标志以及客户的名称应该突出显示。诸如“内部网络扫描”或“DMZ测试”测试标题也应该在那里,对于相同的客户执行多个测试时,可以避免混淆。测试时间也要写上,随着时间的推移,用户可以清楚的得知他们的安全状况是否得到了改善。另外该封面还应包含文档的密级,并与客户商定如何保密好这份商业上的敏感文件。
内容提要
我见过一些简直像短篇小说一样的内容提要,其实这部分一般要限制在一页纸以内。不要提及任何特定的工具、技术,因为客户根本不在乎,他们只需要知道的是你做了什么,发现了什么,接下来要发生什么,为什么,执行摘要的最后一行应该是一个结论,即明确指出是该系统是安全还是不安全。
举个例子:
一个糟糕的总结:“总之,我们发现一些地方的安全策略运作良好,但有些地方并未遵从。这导致了一定风险,但并不是致命风险。”
一个优秀的总结:“总之,我们发现了某些地方没有遵守安全策略,这给组织带来了一个风险,因此我们必须声明该系统是不安全的。”
漏洞总结
将漏洞列表放在一个页面上,这样,IT经理便可以一目了然的知道接下来要做什么。具体怎样表现出来,形式多样,你可以使用花哨的图形(像表格或图表),只要清晰明了就行。漏洞可以按类别(例如软件问题,网络设备配置,密码策略)进行分组,严重程度或CVSS评分——方法很多,只要工作做得好,很容易理解。
测试团队的详细信息
记录测试过程中所涉及的每一个测试人员的名字,这是一个基本的礼节问题,让客户知道是谁在测试他们的网络,并提供联系方式,以便后续报告中问题讨论。一些客户和测试公司也喜欢依据测试的内容向不同的测试小组分配任务。多一双眼睛,可以从不同的角度查看系统的问题。
工具列表
包括版本和功能的简要描述。这点会涉及到可重复性。如果有人要准确复现您的测试,他们需要确切地知道您使用的工具。
工作范围
事先已经同意,转载作为参考是有用的。
报告主体
这部分才是报告的精华,报告的正文应包括所有检测到的漏洞细节,如何发现漏洞,如何利用漏洞,以及漏洞利用的可能性。无论你做的是什么,都要保证给出一个清晰的解释。我看过无数份报告,都是简单的复制粘贴漏洞扫描的结果,这是不对的。另外报告中还应包括切实贴合的修复建议。
最终交付
在任何情况下任何一份报告应该加密传输。这虽然是常识,但往往大家就会摔倒在最后的这环上。
web渗透测试工具
第一个:NST
NST一套免费的开源应用程序,是一个基于Fedora的Linux发行版,可在32和64位平台上运行。这个可启动的Live
CD是用于监视、分析和维护计算机网络上的安全性;它可以很容易地将X86系统转换为肉机,这有助于入侵检测,网络流量嗅探,网络数据包生成,网络/主机扫描等。
第二个:NMAP
NMAP是发现企业网络中任何类型的弱点或漏洞的绝佳工具,它也是审计的好工具。该工具的作用是获取原始数据包并确定哪些主机在网络的特定段上可用,正在使用什么操作系统,以及识别特定主机的数据包防火墙或过滤器的不同类型和版本正在使用。NMAP对渗透测试过程的任何阶段都很有用并且还是免费的。
第三个:BeEF工具
BeEF工具主要利用移动端的客户,它的作用是用于检查Web浏览器,对抗Web抗击。BeEF用GitHub找漏洞,它探索了Web边界和客户端系统之外的缺陷。很重要的是,它是专门针对Web浏览器的,能够查看单个源上下文中的漏洞。
第四个:Acunetix Scanner
它是一款知名的网络漏洞扫描工具,能审计复杂的管理报告和问题,并且通过网络爬虫测试你的网站安全,检测流行安全漏洞,还能包含带外漏洞。它具有很高的检测率,覆盖超过4500个弱点;此外,这个工具包含了AcuSensor技术,手动渗透工具和内置漏洞测试,可快速抓取数千个网页,大大提升工作效率。
第五个:John the Ripper
它是一个简单可快速的密码破解工具,用于在已知密文的情况下尝试破解出明文的破解密码软件,支持大多数的加密算法,如DES、MD4、MD5等。
网站安全渗透测试怎么做?
信息收集:
1、获取域名的whois信息,获取注册者邮箱姓名电话等。
2、查询服务器旁站以及子域名站点,因为主站一般比较难,所以先看看旁站有没有通用性的cms或者其他漏洞。
3、查看服务器操作系统版本,web中间件,看看是否存在已知的漏洞,比如IIS,APACHE,NGINX的解析漏洞。
4、查看IP,进行IP地址端口扫描,对响应的端口进行漏洞探测,比如 rsync,心脏出血,mysql,ftp,ssh弱口令等。
5、扫描网站目录结构,看看是否可以遍历目录,或者敏感文件泄漏,比如php探针。
6、google hack 进一步探测网站的信息,后台,敏感文件。
漏洞扫描:
开始检测漏洞,如XSS,XSRF,sql注入,代码执行,命令执行,越权访问,目录读取,任意文件读取,下载,文件包含, 远程命令执行,弱口令,上传,编辑器漏洞,暴力破解等。
漏洞利用:
利用以上的方式拿到webshell,或者其他权限。
权限提升:
提权服务器,比如windows下mysql的udf提权。
日志清理:
结束渗透测试工作需要做的事情,抹除自己的痕迹。
总结报告及修复方案:
报告上包括:
1、对本次网站渗透测试的一个总概括,发现几个漏洞,有几个是高危的漏洞,几个中危漏洞,几个低危漏洞。
2、对漏洞进行详细的讲解,比如是什么类型的漏洞,漏洞名称,漏洞危害,漏洞具体展现方式,修复漏洞的方法。
要一份网页实训报告
一、实习目的:
通过教学实习掌握站点制作、站点测试与发布技术。会综合利用Fireworks
、Flash和Dreamweaver三个软件进行静态网站的设计。
二、实习内容:
1.用Fireworks处理图片。对图片裁剪、钝化、高斯模糊。设置图片的GIF动画格式,制作标题动画。对文字应用效果。利用Fireworks制作导航条并导出格式为html。
2.用Flash制作标题动画。首页中的动画不超过20M。制作按钮来超级链接到其他页面。
3.使用Dreamweaver布局视图,设置本地站点。在标准视图和布局视图模式相互转换。建议使用布局视图,在标准模式中插入层对象制作层动画,利用行为面板添加鼠标行为,制作翻转动画,使用CSS样式统一网页中文字样式,插入Fireworks中的GIF
文件及导入Flash中的SWF文档,设置文档间的超级链接。
三、具体要求:
1、利用Dreamweaver制作一个静态网站,要求网站有特色,整个网站的内容和形式要统一,应能够反映一个简单的主题。可以选择制作《个人网站设计》、《企业网站设计》、《文化网站的设计》、《娱乐网站设计》或者其他自己认为适合的网站。
2、 作一个主页面,至少5个次页面。
3、必须用到框架、表格或层排版技术、Flash技术和图像处理技术,使网站具有合理的外观和功能。
4、 主页基本要求:
页头Logo,准确无误地标识站点和企业标志;
网页标题动画,可以制作成GIF动画或者Flash动画;
导航条;
E-mail地址,用来接受用户垂询;
联系信息,如普通邮件地址或电话;
版权信息。
5、制作一个表单页面。
6、某个页面有滚动字幕。
7、为一个页面添加背景音乐。
8、至少添加一种行为效果。
9、整个网站各页面之间保持风格一致,页面之间要有合理的超级链接。
10、进行站点测试后申请免费空间并发布到网络。
四、网站设计思路:
本站应该算是一个个人主页的小型网站。关于本站站名的来源:微言微语个人主页,因为,我觉得这个网站里面的所有文字都是像一个人在自言自语,在低声地向某人诉说着什么,没有主题,没有目的。取这个站名,是做了网站的大概构思后才取的,觉得,这个名字与网站的图片、背景音乐还有文字都很相符。
个人主页,一般都会包括首页,相册,链接,一些个人喜欢的文字加图片,我的个人主页也不例外,包括次首页(个人喜欢的的文章加图片),我的作品(里面包括自己做的三个FLASH动画),文章(一些自己喜欢的文章),相册(Firworks处理过的相册),关于(关于自己的文字,关于本站的一些说明),链接(世界著名网站的有关链接),反馈表(浏览者信息反馈表)。
五、网站设计过程:
把所有的素材都整理好(图片,文章,相片),开始布局。此站大多数用的是“三”字型的,三字型是我给它取的名字,因为,最开头是一张带有导航条的图片,用Firworks处理过的HTML文件,中间一大片用于放正文,下面就是版权信息,E-mail地址用来接受用户垂询;联系信息,如普通邮件地址或电话,像被分开的三个部分,所以我叫它三字型。这种布局方式看起来比较的整齐,简洁美观。
首页本想做一个动态网页,由于时间有限所以还没完全成功。只好用了一张与次页面一样的背景图片做背景,加上从下向上的滚动字幕,背景图片是用Firworks处理过的图片,大片的灰色墙壁加上颜色艳丽的钮扣图案,首页加了状态栏逐字出现的效果,加了“加入收藏”、“设为首页”等代码。
次页面包括如下些内容:首页、作品、文章、相册、关于、链接以及反馈表。这些页面是用模板做的,上面的图片,导航条以及下面的版权联系方式是不用改变的,都保持着首页的风格,背景图一样,字体与样式一样,图片风格一样。中间是两个可编辑区域。
在所有的页面导航条下面,插入层对象制作了一个层动画,来回移动的层,里面存放日期,利用行为面板为此层添加了鼠标行为,单击此层,会出现对话框,“欢迎您访问我的个人主页!”,做布局大多使用表格布局,使用了少量的css样式,字体,字号,颜色都统一套用相应的样式。
首页中添加背景音乐,小说音乐《我在那一角落患过伤风》,一边看慢慢上移的文字,一边听这轻柔的音乐,给人一种意境美。其实次页面添加《虫儿飞》,轻快而活泼。首页禁止右键复制功能,右键单击没有反应。
次首页,就是进入次页面的第一个页面。主题算是与青春有关的三种感情,三张图片,用Firworks处理,加上相应的文字。要用到两个表格,分别放在两个可编辑区域里面,一个1*2的表格,一个2*2的表格,第一个表格放一张有关于亲情的图片加一小段文字,第二个表格放一张有关于友情的图片加一小段文字,还有一张有关于爱情的图片加一小段文字。作品页面是三个FLASH动画,第一个是左右键控制的图片移动按钮,可以单击来链接到主页面(代码见附录),四个图片经过裁剪、高斯模糊。第二个是光芒四射(代码见附录),要用到ActionScript语言,长短不一的线条加上透明度的改变组成光芒四射。第三个是鼠标跟随特效(代码见附录)。文章页面,就是简单的文字页面,没有什么特别的。相册页面,上面是一个用Firworks处理后的一组图片,鼠标移到小图片上,下面做出现相应的大相片,中间有少量文字,底部是用FLASH做的一组循环滚动图片(代码见附录),图片跟着鼠标的移动而左右移动。关于页面,也是简单的文字页面,没什么特别的,“个人简历”文字链接到WORD文档“个人简历”(代码:a
href="my.doc"),下面有个信息反馈的链接,链接到有关的“浏览者信息反馈表”,此信息反馈表用表单做的,用到单行文本域,多行文本域,单选框,复选框,按键,此表单可以用邮件方式反馈信息(mailto:redcarrot2001@163.com)。链接页面,前面是我的个人主页LOGO,一张用Firworks做的LOGO,并建立有关链接,中间是一些文字,下面是世界著名网页的有关网址以及相应链接。
附录:源代码
(1) 状态栏逐字出现的效果代码:
script language="JavaScript"
var msg = "欢迎来到☆※◎~~~微言微语~~~☆※◎个人主页,请多提意见。谢谢! "
;
var interval = 120
var spacelen = 120;
var space10=" ";
var seq=0;
function Helpor_net() {
len = msg.length;
window.status = msg.substring(0, seq+1);
seq++;
if ( seq = len ) {
seq = 0;
window.status = '';
window.setTimeout("Helpor_net();", interval );
}
else
window.setTimeout("Helpor_net();", interval );
}
Helpor_net();
/script
(2) 首页收藏代码:
onClick="window.external.addFavorite('','微言微语个人主页')"---收藏本站br
(3)设为首页代码:
onclick="var
strHref=window.location.href;this.style.behavior='url(#default#homepage)';this.setHomePage('');"---设为首页/span/p
(4)滚动字幕代码:
marquee align=left direction=up
behavior=scroll height=400
width=550 hspcace=5 scrollmount=2 scrolldelay=200
vspce=5 loop=-1
pspan class="css"1、真的很喜欢那些记录多于表达的人。
br /
…………
…………
183、希望每一个新的一天,醒来的那个你都神清气爽。/span
/p
/div
/p
/marquee
(5)添加背景音乐代码:
bgsound src="aa.mp3" loop=1
(6)禁止右键复制功能代码:
script language="JavaScript"
!--
document.oncontextmenu=new
Function("event.returnValue=false;"); //禁止右键功能,单击右键将无任何反应
document.onselectstart=new
Function("event.returnValue=false;"); //禁止先择,也就是无法复制//--
/script
style type="text/css"
(7)光芒四射代码:
duplicateMovieClip("line","line"+i,i);
setProperty("line"+i,_rotation,random(360));
setProperty("line"+i,_alpha,random(100));
i++;)
if(i100){
gotoAndPlay(1);
}else{
i=1;
}
(8)鼠标跟随代码:
movie._visible=0;
i=0;
i++;
if(i100){
i=1;
}
movie._x+=(_xmouse-movie._x)/30;
movie._y+=(_ymouse-movie._y)/30;
duplicateMovieClip(movie,"movie"+i,i);
this["movie"+i]._x=movie._x;
this["movie"+i]._y=movie._y;
gotoAndPlay(2);
(9)循环滚动图片:
onClipEvent (enterFrame) {
this._x-=(_root._xmouse-300)/15;
if(this._x1371.1){
this._x=this._x-1371.1;
}
if(this._x-1371.1){
this._x=this._x+1371.1;
}
}
(10)左右键控制的图片移动按钮:
on(release)
{getURL("index.html","_blank");}
六、实训中遇到的难点及解决办法:
在设计开始的时候,想的太多,不知道怎么开头,定哪个主题,背景,色调,文字,布局都没有头绪,后来,开始做,而且觉得越做越有头绪了,所以我觉得,还是不要想的太多,太复杂了,不要追求完美,不要做的网页太多,搞到最后,别人都不知道,你这个网站的主题是什么了。
还有就是布局的时候总是不能做到很美观,后来,我把页面属性改了左过距为10,上边距为10,刚好把背景图片里面的那些亮丽的钮扣图案显示出来,改变了表格背景图的灰暗,使网页的整体看起来更美观了。
在做CSS样式表的时候,做字的颜色的时候,老是不知道用哪种颜色才搭配的起这个背景,后来,看到那个背景的钮扣颜色与灰色配起来很好看就用吸管取了钮扣的颜色了。
七、实训心得:
在我看来,设计网页,应该先策划,策划很重要,加上创意,配色很重要,技术与鉴赏能力是最主要的。建立站点的时候,各个文件夹取名的时候,最好用相应的英语,见名知意,如图片文件夹用image,网页文件夹用html。
在所有配色当中,不同的颜色传达着不同的意义也有不同的象征。如白色代表着:清洁、天真、洁净、真理、和平、冷淡、贫乏;灰色让人联想到灰尘、石头、水泥、白银,象征着中庸、平凡、温和、谦让,它给人以中立和高雅的感觉。太多的颜色会给人带来视觉上的疲劳。所以,在我下载准备素材的时候,就选择用灰色做背景颜色,灰色太贫乏,就加上亮色的钮扣起到“中和”的作用。
通过此次实训,我觉得平面设计的创意思维、版面设计、色彩配置、图形创意等方面都有很重要,对于网页制作来说,我觉得是一个以多学科设计为基础,受到包括视觉艺术、技术、内容的多种影响。网页设计的技术不算什么困难,真正困难的是网页的设计创意,文字我觉得也很重要,有些人浏览你的网页不是喜欢上你的艳丽漂亮的图片,也许是喜欢上你的文字,那种感动人心的,唯美的文字。文字与图片要搭得上调,不可能用一张美女图做背景,上面却写有关于亲情的文章。也就是整体的搭配问题。
通过此次实训,使我对于网页制作的三大软件有了进一步的了解,各功能都能够实现。提高了自己的鉴赏能力,综合搭配能力,也对以前学过的内容进行了综合的复习。
通过此次实训,我更了解到,生活中有许多色彩,搭配颜色的时候,联想到生活中的东西会做的更漂亮,给人一种亲切感,现在看到什么东西,我就会联想到做网页的时候,还有怎么布局。反正此次实训收获很多。
最后,我想,如果此次实训老师是要我们分组来做的话,也许,我们可以做得更好,因为,一个想的毕竟不全面,而且,一个人的申美有限,我们可以分工合作,一个人做一个方面的东西,也可以根据他所善长的方面来分工,善长动画制作的人做动画,善长图片处理的人做图片,善长文字与布局的就来布局。但是,也许那样,有些同学会懒的动手,推着给别人做。