我们常见的SSL验证较多的只是验证我们的服务器是否是真实正确的,当然如果你访问的URL压根就错了,那谁也没有办法。这个就是所谓的SSL单向认证。 但是实际中,我们有可能还会验证客户端是否符合要求,也就是给我们每个用户颁发一个证书,比且每个数字证书都是唯一的,不公开的。这样就能通过这个数字证书保证当前 Read More
posted @ 2020-03-26 15:19 20165336康志强 Views(321) Comments(0) Diggs(0) Edit
2018 2019 2 网络对抗技术 20165336 Exp 9 Web安全基础 实践过程记录 WebGoat安装 SQL注入攻击 1.命令注入(Command Injection) 2.数字型注入(Numeric SQL Injection) 3.日志欺骗(Log Spoofing) 4.SQL Read More
posted @ 2019-05-26 13:40 20165336康志强 Views(89) Comments(0) Diggs(0) Edit
2018 2019 2 网络对抗技术 20165336 Exp 8 Web基础 一.实践内容概述 1.Web前端HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 2.Web前端javascipt 理解JavaScript的基本功能 Read More
posted @ 2019-05-13 14:56 20165336康志强 Views(62) Comments(0) Diggs(0) Edit
2018 2019 2 网络对抗技术 20165336 Exp7 网络欺诈防范 1.基础问题回答 问:通常在什么场景下容易受到DNS spoof攻击? 答:同一局域网下、各种公共网络。 问:在日常生活工作中如何防范以上两攻击方法? 答:DNS欺骗攻击大多是被动的。一般情况下,如果不留意、防范我们的D Read More
posted @ 2019-05-05 07:51 20165336康志强 Views(65) Comments(0) Diggs(0) Edit
2018 2019 2 20165336 《网络对抗技术》 Exp6 信息搜集与漏洞扫描 一.原理与实践说明 1.实践内容 本实践的目标是掌握信息搜集的最基础技能。具体有: 各种搜索技巧的应用 DNS IP注册信息的查询 基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点 漏洞扫 Read More
posted @ 2019-04-26 20:23 20165336康志强 Views(110) Comments(0) Diggs(0) Edit
2018 2019 2 20165336《网络攻防技术》Exp5 MSF基础应用 一、攻击实例 主动攻击的实践 (成功) 攻击浏览器的实践 (失败) (成功) (成功且唯一) (成功) 攻击客户端的实践 (成功) 成功应用任何一个辅助模块 应用 (成功且唯一) 二、知识点总结 1.MSF攻击方法 主 Read More
posted @ 2019-04-18 13:14 20165336康志强 Views(183) Comments(0) Diggs(0) Edit
2018 2019 2 网络对抗技术 20165336 Exp4 恶意代码分析 1.实践目标 1.1是监控你自己系统的运行状态,看有没有可疑的程序在运行。 1.2是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 Read More
posted @ 2019-04-07 19:25 20165336康志强 Views(90) Comments(0) Diggs(0) Edit
2018 2019 2 网络对抗技术 20165336 Exp3 免杀原理与实践 1.基础问题回答 (1)杀软是如何检测出恶意代码的? 根据计算机病毒课程知道了每个病毒都有其对应的特征码,杀软是根据这些特征码来判定他是不是病毒。 根据该软件的行为进行检测如有异常行为,会被判定为风险文件或病毒。 基于 Read More
posted @ 2019-03-30 15:25 20165336康志强 Views(161) Comments(0) Diggs(0) Edit
2018 2019 2 网络对抗技术 20165336 Exp2 后门原理与实践 1.基础问题回答 (1)例举你能想到的一个后门进入到你系统中的可能方式? 下载自己不熟悉的软件时含有病毒。 网络钓鱼,自己的隐私被泄露遭到社会工程学攻击然后进入了会自动下载插件的网址。 (2)例举你知道的后门如何启动起 Read More
posted @ 2019-03-20 20:58 20165336康志强 Views(154) Comments(0) Diggs(0) Edit
2018 2019 2 网络对抗技术 20165336 Exp1 PC平台逆向破解 1. 逆向及Bof基础实践说明 1.1 实践目标 本次实践的对象是一个名为pwn1的linux可执行文件。该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。该程序同时包含另一个代 Read More
posted @ 2019-03-12 07:02 20165336康志强 Views(155) Comments(0) Diggs(1) Edit