2019年7月1日

20165110石钰网络对抗免考报告_WIFI破解+搭建钓鱼WIFI

摘要: 20165110石钰网络对抗免考报告_WIFI破解+搭建钓鱼WIFI === 一、破解WiFi密码 1.背景知识 当前无限网络的常用加密协议主要有两种,WEP和WAP 2.攻击原理 wpa psk的大致认证过程分为以下几步。 802.11协议的帧类型主要包括管理帧和数据帧,我们这里主要用到管理帧: 阅读全文

posted @ 2019-07-01 12:50 小orangegood 阅读(497) 评论(0) 推荐(0) 编辑

2019年5月26日

Exp9 Web安全基础 20165110

摘要: Exp9 Web安全基础 20165110 === 一、实验要求 本实践的目标理解常用网络攻击技术的基本原理,做不少于7个题目,共3.5分。包括(SQL,XSS,CSRF)。Webgoat实践下相关实验。 二、实验具体步骤 前期准备 1.安装WebGoat "下载安装包" 下载过程奇慢无比还老是报错 阅读全文

posted @ 2019-05-26 20:05 小orangegood 阅读(130) 评论(0) 推荐(0) 编辑

2019年5月6日

Exp8:Web基础 20165110

摘要: Exp8:Web基础 20165110 === 一、实验要求 1.Web前端HTML(0.5分) 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 2.Web前端javascipt(0.5分) 理解JavaScript的基本功能,理解DOM 阅读全文

posted @ 2019-05-06 12:05 小orangegood 阅读(199) 评论(0) 推荐(0) 编辑

2019年5月4日

Exp7 网络欺诈防范 20165110

摘要: Exp7 网络欺诈防范 20165110 === 一、实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有 (1)简单应用SET工具建立冒名网站 (1分) (2)ettercap DNS spoof (1分) (3)结合应用两种技术,用DNS spoof引 阅读全文

posted @ 2019-05-04 13:26 小orangegood 阅读(148) 评论(0) 推荐(0) 编辑

2019年4月28日

Exp6 信息搜集与漏洞扫描 20165110

摘要: Exp6 信息搜集与漏洞扫描 20165110 === 一、实践目标 掌握信息搜集的最基础技能与常用工具的使用方法。 二、实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) (4)漏洞 阅读全文

posted @ 2019-04-28 21:54 小orangegood 阅读(171) 评论(0) 推荐(0) 编辑

2019年4月18日

Exp5 MSF基础应用 20165110

摘要: Exp5 MSF基础应用 20165110 一、实践要求(3.5分) 实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。具体需要完成: 1.一个主动攻击实践;(1分) ms08_067_netapi:自动化漏洞溢出攻击 (成功) (失败) ms17_010_eterna 阅读全文

posted @ 2019-04-18 19:06 小orangegood 阅读(228) 评论(0) 推荐(0) 编辑

2019年4月7日

Exp4 恶意代码分析 20165110

摘要: Exp4 恶意代码分析 20165110 === 一、实践目标 1.是监控你自己系统的运行状态,看有没有可疑的程序在运行。 2.是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 3.假定将来工作中你觉得自己的主机 阅读全文

posted @ 2019-04-07 00:26 小orangegood 阅读(177) 评论(0) 推荐(0) 编辑

2019年3月31日

Exp3 免杀原理与实践 20165110

摘要: Exp3 免杀原理与实践 20165110 === 一、. 实践内容 1.正确使用msf编码器(0.5分),msfvenom生成如jar之类的其他文件(0.5分),veil evasion(0.5分),加壳工具(0.5分),使用shellcode编程(1分) 2.通过组合应用各种技术实现恶意代码免杀 阅读全文

posted @ 2019-03-31 18:27 小orangegood 阅读(175) 评论(0) 推荐(0) 编辑

2019年3月24日

Exp2 后门原理与实践 20165110

摘要: Exp2 后门原理与实践 === 一、实验要求 1.使用netcat获取主机操作Shell,cron启动 2.使用socat获取主机操作Shell, 任务计划启动 3.使用MSF meterpreter(或其他软件)生成可执行文件,利用ncat或socat传送到主机并运行获取主机Shell 4.使用 阅读全文

posted @ 2019-03-24 16:31 小orangegood 阅读(233) 评论(0) 推荐(0) 编辑

2019年3月15日

Exp1 PC平台逆向破解 20165110 石钰

摘要: Exp1 PC平台逆向破解 20165110 石钰 === 一、实践目标 1.实验背景 实践对象是pwn1的Linux可执行文件,该程序的正常该程序正常执行流程是:main调用foo函数(oo函数会简单回显任何用户输入的字符串)该程序还包含一个getShell代码片段,会返回一个可用Shell。但是 阅读全文

posted @ 2019-03-15 00:15 小orangegood 阅读(214) 评论(0) 推荐(0) 编辑

导航