摘要:
安装snort入侵检测系统 1、登录ids系统 登录实验机后,打开桌面上的putty程序,输入10.1.1.106,再点击Open.。 输入用户名:root,密码:bjhit 2、安装LAMP环境(省略) 在putty里面输入如下命令进行安装 apt-get install mysql-server 阅读全文
posted @ 2021-11-02 21:42
公主驾到
阅读(180)
评论(0)
推荐(0)
摘要:
在phpmyadmin中,在左侧点击information_schema数据库。 展开后如下图,显示了该数据库中的所有表 也可以执行如下SQL语句来查看该库中的所有表: show tables; 想要查看数据库的数据保存目录,可以执行select @@datadir 双击桌面的WampServer运 阅读全文
posted @ 2021-11-02 21:41
公主驾到
阅读(227)
评论(0)
推荐(0)
摘要:
一. 1.关闭win7系统的防火墙,win+R输入cmd,运行“netsh firewall set opmode mode=disable”命令 查看攻击者主机登陆用户及网络配置信息,whoami查看当前登录用户 ,ifconfig查看网络配置信息 运行下列命令进行安装: 安装Nessus,启动N 阅读全文
posted @ 2021-11-02 21:39
公主驾到
阅读(101)
评论(0)
推荐(0)
摘要:
本地开启Telnet服务 进入主机A,右键“我的电脑”->管理->服务和应用程序->服务,找到Telnet服务, 将启动类型改为手动 进行启动 远程开启Telnet服务 在主机B的“控制面板-工具-文件夹选项-查看-简单的文件共享”去掉选取。 右键“我的电脑”->管理->服务和应用程序->服务,找到 阅读全文
posted @ 2021-11-02 21:38
公主驾到
阅读(49)
评论(0)
推荐(0)
摘要:
实验步骤一: 任务一描述:使用任意一种语言,对特定的四位数字进行MD5加密,输出加密后的结果: 实验步骤二 任务描述:使用给定的彩虹表生成工具RainbowCrack,生成破解四位数字组合MD5值的彩虹表,并对实验一中的MD5字符串进行破解。 1)生成彩虹表: 使用命令:rtgen md5 nume 阅读全文
posted @ 2021-11-02 21:38
公主驾到
阅读(122)
评论(0)
推荐(0)
摘要:
实验步骤一:冰河木马植入与控制 分别进入虚拟机中PC1与PC2系统。在PC1中安装服务器端,在PC2中安装客户端。 (1)服务器端。打开C:\tool\“木马攻击实验”文件夹,在“冰河”文件存储目录下,双击G_SERVER。G_Server是木马的服务器端,即用来植入目标主机的程序。 2)客户端。打 阅读全文
posted @ 2021-11-02 21:36
公主驾到
阅读(379)
评论(0)
推荐(0)
摘要:
一:使本机不能访问所有网站 本任务将通过对Windows防火墙进行配置,实现本机不能访问所有网站。实验步骤如下: 步骤一:未设置防火墙时,测试本机可访问网站。 登录到实验机后,打开浏览器,在浏览器里面输入某个网站地址。本例以http://tools.hetianlab.com为例,如图示: 步骤二: 阅读全文
posted @ 2021-11-02 21:34
公主驾到
阅读(139)
评论(0)
推荐(0)
摘要:
步骤一 1.使用ssh登录蠕虫发起者主机(10.1.1.231),执行下面三条命令。 2.根据最后一条命令的结果,蠕虫发起者主机(10.1.1.231)的web日志中出现了worm1的访问记录,说明worm1主机(10.1.1.12)存在破壳漏洞 步骤二 1.为了避免自身被感染,向蠕虫表明自己是发起 阅读全文
posted @ 2021-11-02 21:32
公主驾到
阅读(72)
评论(0)
推荐(0)
摘要:
一.实验过程 1. 创建明文文档plain.txt,写入内容。 2. 计算plain.txt的哈希值,输出到文件digest.txt。 3. 利用RSA算法对摘要进行签名。 (1)创建1024位的RSA私钥,写入文件rsaprivatekey.pem,同时用3DES加密,设置密码。 (2)从文件rs 阅读全文
posted @ 2021-11-02 21:30
公主驾到
阅读(48)
评论(0)
推荐(0)
摘要:
一.安装证书服务 在CA服务器上进行安装 登录到要搭建https服务的“网站”主机进行相同操作,安装安装IIS 二.证书的颁发在证书服务器中操作,接下来的操作是证书审核员的角色,需要切换到CA服务器,然后在网站主机上下载 三.在CA服务器上进行操作,打开已经申请了HTTPS服务的网站,输入https 阅读全文
posted @ 2021-11-02 21:28
公主驾到
阅读(66)
评论(0)
推荐(0)
摘要:
任务一:用Winhex查看硬盘信息 1、为虚拟机添加一块硬盘 2、安装winhex 3、使用winhex打开硬盘,分析硬盘信息 任务二:用Winhex找回被删除文件 1、建立反删除目标文件 删除文件 任务三:用Final data恢复被删除的文件 答题 阅读全文
posted @ 2021-11-02 17:18
公主驾到
阅读(42)
评论(0)
推荐(0)
摘要:
管理SQL Server认证模式 (1)确认 SQL Server 验证 ①在桌面上单击“开始”,选择“程序”→“Microsoft SQL Server 2005” →“SQL Server Management Studio”,出现“连接到服务器”对话框。 ②在“连接到服务器”对话框中,按表中的 阅读全文
posted @ 2021-11-02 17:17
公主驾到
阅读(115)
评论(0)
推荐(0)
摘要:
一、基本系统安全 1、保护引导过程(以Grub引导为例) 在 /etc/inittab 中添加 sp:S:respawn:/sbin/sulogin,以确保当切换到单用户模式时 运行级的配置要求输入 root 密码: 防止用户使用 Ctrl-Alt-Del 进行重新引导: 在RHEL6.X和Cent 阅读全文
posted @ 2021-11-02 17:14
公主驾到
阅读(312)
评论(0)
推荐(0)
摘要:
一.删除事件查看器中的日志 主机下载使用elsave清除日志工具 下载地址:http://tools.hetianlab.com/tools/Elsave.rar 先用ipc$管道进行连接,在cmd命令提示符下输入 net use \\对方IP(实验台IP)\ipc$ "密码" /user:"用户名 阅读全文
posted @ 2021-11-02 17:12
公主驾到
阅读(477)
评论(0)
推荐(0)
摘要:
任务一:建立与删除普通用户账户,管理组 管理帐户的俱行工具及功能如下: useradd [] 添加新用户 usermod [] 修改已存在的指定用户 userdel [-r] 删除已存在的指定帐户,-r参数用于删除用户自家目录 groupadd [] 加新组 groupmod [] 修改已存在的指定 阅读全文
posted @ 2021-11-02 17:11
公主驾到
阅读(189)
评论(0)
推荐(0)
摘要:
一. 二. 三. 四.查看每个系统驱动器是否使用NTFS文件系统,如果不是,使用转换命令:convert <驱动器盘符>: /fs:ntfs 五.如果Everyone 组的用户具备完全控制权,则可以对该文件夹或者文件进行所有的文件操作,建议取消Everyone组的完全控制权限。 六. 为了服务器安全 阅读全文
posted @ 2021-11-02 17:09
公主驾到
阅读(53)
评论(0)
推荐(0)
摘要:
实验步骤 1)文件查看命令之 cat 与 tac 命令 文件查看命令之一:cat 语法:cat [-n] 文件 解释:-n:显示行号 直接跟文件,可以查看文件 更多用法请使用man page查看。 先cp一份文件来操作: 然后进行 cat: 加入 -n 参数,会将行号显示出来: cat 是从头到尾显 阅读全文
posted @ 2021-11-02 17:07
公主驾到
阅读(80)
评论(0)
推荐(0)
摘要:
一.file [-bLvz] 查看文件类型 二.which [-a] 进行搜寻 三.whereis [-bmsu] 进行查找 locate [-ir] keyword find [路径] [option] [action] 阅读全文
posted @ 2021-11-02 17:06
公主驾到
阅读(37)
评论(0)
推荐(0)
摘要:
实验步骤 1)查看Linux文件属性 ls -al:列出所有的档案的详细权限与属性(包括隐藏文件) 连接数:每个档案都会将他的权限和属性记录到文件系统的inode中,每个档案名都会连接到一个inode。这个连接数就是记录有多少不同的档案名连接到相同的一个inode号码去了。 拥有者就是这个档案所属的 阅读全文
posted @ 2021-11-02 17:04
公主驾到
阅读(76)
评论(0)
推荐(0)

浙公网安备 33010602011771号