摘要:[toc] 一、实验目标 实践的目标理解常用网络攻击技术的基本原理,做不少于7个题目,共3.5分。包括(SQL,XSS,CSRF) Webgoat实践下相关实验 二、实验内容 0.WebGoat准备工作 WebGoat是OWASP组织研制出的用于进行web漏洞实验的应用平台,用来说明web应用中存在 阅读全文
posted @ 2020-05-25 09:53 20175201张驰 阅读(57) 评论(0) 推荐(0) 编辑
摘要:[toc] 一、实验内容 1.Web前端:HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 2.Web前端:javascipt 理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。 3. 阅读全文
posted @ 2020-05-21 07:26 20175201张驰 阅读(63) 评论(0) 推荐(0) 编辑
摘要:[toc] 一、实践概述 1.实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有: (1)简单应用SET工具建立冒名网站 (2)ettercap DNS spoof (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站 2.基础问题回答 ( 阅读全文
posted @ 2020-05-10 14:38 20175201张驰 阅读(104) 评论(0) 推荐(0) 编辑
摘要:一、小组贡献排序及依据(每个人的工作量) 丁文韬40% 张驰30%——完成注册、用户登录 张智敏30% 二、个人报告 1. 个人贡献: 设计完成注册、登录相关需求分析 根据需求编写用户注册Register.jsp、登录UserLogin.jsp AdminLogin.jsp等界面 (1)实现注册功能 阅读全文
posted @ 2020-05-02 16:31 20175201张驰 阅读(95) 评论(0) 推荐(0) 编辑
摘要:[toc] 一、实践概述 1. 实践内容 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。实现: 1.1一个主动攻击实践 ms08 067+windows/shell_reverse_tcp(成功) 1.2 一个针对浏览器的攻击 ms17_010_eternalbl 阅读全文
posted @ 2020-04-28 13:13 20175201张驰 阅读(132) 评论(0) 推荐(0) 编辑
摘要:[toc] 一、实践内容概述 1.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法。 2.实践内容 (1)各种搜索技巧的应用 搜索网址目录结构 搜索特定类型的文件 搜索E Mail IP路由侦查 (2)DNS IP注册信息的查询 whois域名注册信息查询 nslookup、dig域名查询 I 阅读全文
posted @ 2020-04-22 08:48 20175201张驰 阅读(94) 评论(0) 推荐(0) 编辑
摘要:[toc] 一、实践概述 1.实践目标 1.1是监控你自己系统的运行状态,看有没有可疑的程序在运行。 1.2是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 1.3假定将来工作中你觉得自己的主机有问题,就可以用实 阅读全文
posted @ 2020-04-16 09:06 20175201张驰 阅读(81) 评论(0) 推荐(0) 编辑
摘要:[toc] 一、学习目标 (1)正确使用msf编码器(0.5分),msfvenom生成如jar之类的其他文件(0.5分),veil evasion(0.5分),加壳工具(0.5分),使用shellcode编程(1分) (2)通过组合应用各种技术实现恶意代码免杀(0.5分) (如果成功实现了免杀的,简 阅读全文
posted @ 2020-03-28 07:57 20175201张驰 阅读(163) 评论(0) 推荐(0) 编辑
摘要:[TOC] 一、学习任务 (1)使用netcat获取主机操作Shell,cron启动 (0.5分) (2)使用socat获取主机操作Shell, 任务计划启动 (0.5分) (3)使用MSF meterpreter(或其他软件)生成可执行文件,利用ncat或socat传送到主机并运行获取主机Shel 阅读全文
posted @ 2020-03-12 16:29 20175201张驰 阅读(188) 评论(0) 推荐(0) 编辑
摘要:[TOC] 一、任务 实践目标 本次实践的对象是一个名为 pwn1 的linux可执行文件。 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。正常情况下这个代码是不会被运行的。 我们实 阅读全文
posted @ 2020-03-02 12:37 20175201张驰 阅读(152) 评论(2) 推荐(0) 编辑