04 2017 档案

摘要:网络欺诈技术防范 实验后回答问题 通常在什么场景下容易受到DNS spoof攻击 在公共场所连接wifi,点击陌生人的连接,容易被钓。。 在日常生活工作中如何防范以上两攻击方法 点击正规网站,不要点击陌生人发的连接 实验总结与体会 震惊加心累,电脑连了热点就不能打开浏览器。。连了besti就扫描不到 阅读全文
posted @ 2017-04-25 22:54 20145240刘士嘉 阅读(211) 评论(0) 推荐(0)
摘要:信息搜集与漏洞扫描 实验后回答问题 哪些组织负责DNS,IP的管理? 目前域名机构主要包括ICANN理事会和CNNIC。 Internet 域名与地址管理机构(ICANN)是为承担域名系统管理,IP地址分配,协议参数配置,以及主服务器系统管理等职能而设立的非盈利机构.现由IANA和其他实体与美国政府 阅读全文
posted @ 2017-04-19 16:05 20145240刘士嘉 阅读(238) 评论(0) 推荐(0)
摘要:MSF基础应用 一个主动攻击,如ms08_067 启动msf search ms08_067,查找相应的漏洞,查询可攻击的模块。 根据上述漏洞的模块 选择该模块 接下来查看相应的攻击载荷,首先我们可以查看可使用的载荷 想要获取靶机的shell,所以可以选择以上攻击载荷 先查看 options 发现需 阅读全文
posted @ 2017-04-13 22:23 20145240刘士嘉 阅读(226) 评论(0) 推荐(0)
摘要:恶意代码 基础知识 恶意代码又称恶意软件。这些软件也可称为广告软件(adware)、间谍软件(spyware)、恶意共享软件(malicious shareware)。是指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上安装运行,侵犯用户合法权益的软件。与病毒或蠕虫不同,这些软件很多 阅读全文
posted @ 2017-04-01 14:05 20145240刘士嘉 阅读(338) 评论(0) 推荐(0)