会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Yhooyon
博客园
首页
新随笔
联系
订阅
管理
2019年5月25日
2018-2019-2 网络对抗技术 20165231 Exp9 Web安全基础
摘要: 实验内容 本实践的目标理解常用网络攻击技术的基本原理,做不少于7个题目,共3.5分。包括(SQL,XSS,CSRF)。Webgoat实践下相关实验。 实验过程 WebGoat: Webgoat是OWASP组织研究出的一个专门进行web漏洞实验的应用品台,这个平台里包含了web中常见的各种漏洞,例如:
阅读全文
posted @ 2019-05-25 15:49 Yhooyon
阅读(274)
评论(0)
推荐(0)
2019年5月18日
2018-2019-2 网络对抗技术 20165231 Exp 8 Web基础
摘要: 实验内容 (1).Web前端HTML(0.5分) 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 (2).Web前端javascipt(0.5分) 理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的
阅读全文
posted @ 2019-05-18 12:15 Yhooyon
阅读(239)
评论(0)
推荐(0)
2019年5月4日
2018-2019-2 网络对抗技术 20165231 Exp7 网络欺诈防范
摘要: 实践内容(3.5分)本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有(1)简单应用SET工具建立冒名网站 (1分)(2)ettercap DNS spoof (1分)(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。(1.5分)(4)请勿使用外部网站做实验 实践过程 简单应用SET工具建立冒名网站apache web服务器是世界使用排...
阅读全文
posted @ 2019-05-04 22:15 Yhooyon
阅读(134)
评论(0)
推荐(0)
2019年4月28日
2018-2019-2 20165231 王杨鸿永 Exp6 信息搜集与漏洞扫描
摘要: 实践目标 掌握信息搜集的最基础技能与常用工具的使用方法。 2.实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) (4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主机为
阅读全文
posted @ 2019-04-28 22:09 Yhooyon
阅读(253)
评论(0)
推荐(0)
2019年4月18日
2018-2019 网络对抗技术 20165231 Exp5 MSF基础应用
摘要: 实践内容(3.5分)本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。具体需要完成:1.1一个主动攻击实践(1分)ms08_067; (失败)MS17-010永恒之蓝(成功)MS12-20(比永恒之蓝更蓝的蓝屏)(本来以为唯一后来不唯一了)1.2 一个针对浏览器的攻击(1分)ms14_064(成功)1.3 一个针对客户端的攻击(1分)Adobe(成功)1.4 成...
阅读全文
posted @ 2019-04-18 21:49 Yhooyon
阅读(224)
评论(0)
推荐(0)
2019年4月4日
2018-2019 网络对抗技术 20165231 Exp4 恶意代码分析
摘要: 实验目标 1.是监控你自己系统的运行状态,看有没有可疑的程序在运行。 2.是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 3.假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统监控看能不
阅读全文
posted @ 2019-04-04 21:35 Yhooyon
阅读(253)
评论(0)
推荐(0)
2019年3月29日
2018-2019-2 网络对抗技术 20165231 Exp3 免杀原理与实践
摘要: 实践内容(3.5分)1.1 正确使用msf编码器(0.5分),msfvenom生成如jar之类的其他文件(0.5分),veil-evasion(0.5分),加壳工具(0.5分),使用shellcode编程(1分)1.2 通过组合应用各种技术实现恶意代码免杀(0.5分)(如果成功实现了免杀的,简单语言描述原理,不要截图。与杀软共生的结果验证要截图。)1.3 用另一电脑实测,在杀软开启的情况下,可...
阅读全文
posted @ 2019-03-29 18:23 Yhooyon
阅读(303)
评论(0)
推荐(0)
2019年3月23日
2018-2019-2 网络对抗技术 20165231 Exp2 后门原理与实践
摘要: 实验内容1.使用netcat获取主机操作Shell,cron启动2.使用socat获取主机操作Shell, 任务计划启动3.使用MSF meterpreter(或其他软件)生成可执行文件,利用ncat或socat传送到主机并运行获取主机Shell4.使用MSF meterpreter(或其他软件)生成获取目标主机音频、摄像头、击键记录等内容,并尝试提权5.使用MSF生成shellcode,注入...
阅读全文
posted @ 2019-03-23 00:15 Yhooyon
阅读(308)
评论(0)
推荐(0)
2019年3月13日
2018-2019-2 20165231王杨鸿永《网络对抗》Exp1 PC平台逆向破解
摘要: 实践目标本次实践的对象是一个名为pwn1的linux可执行文件。该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。正常情况下这个代码是不会被运行的。我们实践的目标就是想办法运行这个代码片段。我们将学习两种方法运行这个代码片段,然后学习如何注入运行任何Shellcode。 基础知识 ...
阅读全文
posted @ 2019-03-13 10:13 Yhooyon
阅读(390)
评论(0)
推荐(0)
2019年3月2日
2018-2019-2 20165231《网络对抗技术》Exp0 Kali安装 Week1
摘要: 下载Kali Linux系统 进入官网进入下载页面,因为我们是在虚拟机内使用,而官网已经为我们提供了VM版的所以我就直接下载了这个版本的。 根据官网提示使用管理员帐号root(密码为toor)登录,创建自己的个人帐号。 因为是官网配置版所以网络什么的都配置好了,安装vmware tools就可以主机
阅读全文
posted @ 2019-03-02 22:15 Yhooyon
阅读(158)
评论(0)
推荐(0)
下一页
公告