摘要: # 一、实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有 : + 简单应用SET工具建立冒名网站 + ettercap DNS spoof + 结合应用两种技术,用DNS spoof引导特定访问到冒名网站 + 请勿使用外部网站做实验 # 二、实践原理 阅读全文
posted @ 2023-05-10 15:18 池鱼12156 阅读(33) 评论(0) 推荐(0) 编辑
摘要: 一、实践内容 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。具体需要完成: 一个主动攻击实践,尽量使用最新的类似漏洞; 一个针对浏览器的攻击,尽量使用最新的类似漏洞; 一个针对客户端的攻击,如Adobe或office,尽量使用最新的类似漏洞; 成功应用任何一个辅助 阅读全文
posted @ 2023-05-04 22:22 池鱼12156 阅读(25) 评论(0) 推荐(0) 编辑
摘要: 一、实践目标 掌握信息搜集的最基础技能与常用工具的使用方法 各种搜索技巧的应用 DNS IP注册信息的查询 基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) 漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主机为目标) 二.实践内容 (一)各种搜索 阅读全文
posted @ 2023-04-18 20:55 池鱼12156 阅读(120) 评论(0) 推荐(0) 编辑
摘要: 一、实验目标 1.监控自己系统的运行状态,看有没有可疑的程序在运行。 2.分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 3.假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统监控看能不能 阅读全文
posted @ 2023-04-06 22:41 池鱼12156 阅读(70) 评论(0) 推荐(0) 编辑
摘要: 一、任务详情 密码引擎API的主要标准和规范包括: 1 微软的Crypto API 2 RAS公司的PKCS#11标准 3 中国商用密码标准:GMT 0016-2012 智能密码钥匙密码应用接口规范,GMT 0018-2012密码设备应用接口规范等 研究以上API接口,总结他们的异同,并以龙脉GM3 阅读全文
posted @ 2023-04-04 09:40 池鱼12156 阅读(53) 评论(0) 推荐(0) 编辑
摘要: 一、实践内容 1.1 实践要求 1、正确使用msf编码器,使用msfvenom生成如jar之类的其他文件 2、veil,加壳工具 3、使用C + shellcode编程 4、通过组合应用各种技术实现恶意代码免杀如果成功实现了免杀的,简单语言描述原理,不要截图。与杀软共生的结果验证要截图。) 5、用另 阅读全文
posted @ 2023-03-30 20:54 池鱼12156 阅读(55) 评论(0) 推荐(0) 编辑
摘要: 一、任务详情 0 参考附件中的视频 1 解压"资源"中“龙脉密码钥匙驱动实例工具等”压缩包 2 在Ubuntu中运行 “龙脉密码钥匙驱动实例工具等\mToken-GM3000\skf\samples\linux_mac”中例程,提交运行结果截图 3 加分项:运行“龙脉密码钥匙驱动实例工具等\mTok 阅读全文
posted @ 2023-03-28 10:27 池鱼12156 阅读(33) 评论(0) 推荐(0) 编辑
摘要: 一、实验目的 使用netcat实现win,kali间的后门连接 使用socat实现win,kali间的后门连接 meterpreter的应用 二、实验内容 1. 使用netcat获取主机操作Shell,cron启动 Cron是Linux下的定时任务,每一分钟运行一次,根据配置文件执行预设的指令。 在 阅读全文
posted @ 2023-03-23 21:49 池鱼12156 阅读(37) 评论(0) 推荐(0) 编辑
摘要: 一、任务详情 安装Ubuntu和OpenEuler虚拟机 下载最新的OpenSSL源码(1.1版本) 用自己的8位学号建立一个文件夹,cd 你的学号,用pwd获得绝对路径 参考 https://www.cnblogs.com/rocedu/p/5087623.html 先在Ubuntu中完成Open 阅读全文
posted @ 2023-03-21 10:12 池鱼12156 阅读(20) 评论(0) 推荐(0) 编辑
摘要: 1 逆向及Bof基础实践说明 本次实践的对象是一个名为pwn1的linux可执行文件。 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。正常情况下这个代码是不会被运行的。我们实践的目标 阅读全文
posted @ 2023-03-15 21:54 池鱼12156 阅读(29) 评论(0) 推荐(0) 编辑