10 2021 档案
摘要:1.在phpmyadmin中,在左侧点击information_schema数据库。 也可以执行如下SQL语句来查看该库中的所有表: show tables 数据库的数据 查看数据库的数据保存目录,可以执行select @@datadir 在数据库中执行show databases;的时候,可以看到
阅读全文
摘要:一.浏览器打开sqli.com/sqli-1.php 源码 如果加and 1=1 页面显示正常,加and 1=2页面不正常或者错误,同样说明存在SQL注入;如果不加单引号页面显示正常,而加了单引号以后,页面显示不正常或者错误,则说明网页存在SQL注入 修改源码,添加第14行 访问http://loc
阅读全文
摘要:一. 1.关闭win7系统的防火墙,win+R输入cmd,运行“netsh firewall set opmode mode=disable”命令 查看攻击者主机登陆用户及网络配置信息,whoami查看当前登录用户 ,ifconfig查看网络配置信息 运行下列命令进行安装: 安装Nessus,启动N
阅读全文
摘要:一.使用任意一种语言,对特定的四位数字进行MD5加密,输出加密后的结果 二.生成彩虹表 对彩虹表进行排序 破解单个哈希 三.针对彩虹表的攻击原理,这种攻击的防御手段加盐处理: 课后习题
阅读全文
摘要:一.本地开启Telnet服务 进入主机A,右键“我的电脑”->管理->服务和应用程序->服务,将启动类型改为“手动”. 二.远程开启Telnet服务 在主机B的“控制面板-工具-文件夹选项-查看-简单的文件共享”去掉选取;“我的电脑”->管理->服务和应用程序->服务,找到Telnet服务,关闭.
阅读全文
摘要:一.分别进入虚拟机中PC1与PC2系统。在PC1中安装服务器端,在PC2中安装客户端。 (1)服务器端。打开C:\tool\“木马攻击实验”文件夹,在“冰河”文件存储目录下,双击G_SERVER。G_Server是木马的服务器端,即用来植入目标主机的程序。 (2)客户端。打开C:\tool\“木马攻
阅读全文
摘要:一.将通过对Windows防火墙进行配置,实现本机不能访问所有网站 开始-->控制面板-->系统和安全-->Windows 防火墙,出现“Windows防火墙”进行配置 二.设置出口规则为“阻止对80端口的TCP连接 输入刚才测试的网站,已无法访问 三.使本机不能访问指定网站 在“作用域”界面,点击
阅读全文
摘要:一.判断10.1.1.12主机web服务的test.cgi是否存在破壳漏洞 二.蠕虫发起者执行蠕虫程序,感染1号主机Worm1 通过对比/tmp目录可以发现,Worm1已经被感染了shockworm蠕虫程序 三.登录Worm1不断的执行命令:“ps aux |grep curl”可以看到蠕虫的传播过
阅读全文
摘要:一.实验过程 1. 创建明文文档plain.txt,写入内容。 2. 计算plain.txt的哈希值,输出到文件digest.txt。 3. 利用RSA算法对摘要进行签名。 (1)创建1024位的RSA私钥,写入文件rsaprivatekey.pem,同时用3DES加密,设置密码。 (2)从文件rs
阅读全文
摘要:一.安装证书服务 在CA服务器上进行安装 登录到要搭建https服务的“网站”主机进行相同操作,安装安装IIS 二.证书的颁发在证书服务器中操作,接下来的操作是证书审核员的角色,需要切换到CA服务器,然后在网站主机上下载 三.在CA服务器上进行操作,打开已经申请了HTTPS服务的网站,输入https
阅读全文

浙公网安备 33010602011771号