摘要: 1.基础问题回答 (1)SQL注入攻击原理,如何防御 (2)XSS攻击的原理,如何防御 (3)CSRF攻击原理,如何防御 2.实践过程记录 WebGoat SQL注入攻击 1. 命令注入 2. 日志欺骗 3. LAB: SQL Injection XSS攻击 1. Phishing with XSS 阅读全文
posted @ 2019-05-26 20:40 20165305 阅读(161) 评论(0) 推荐(0) 编辑
摘要: 1.本实践的具体要求有: (1).Web前端HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 (2).Web前端javascipt 理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。 阅读全文
posted @ 2019-05-25 22:43 20165305 阅读(158) 评论(0) 推荐(0) 编辑
摘要: 1. 实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有 (1)简单应用SET工具建立冒名网站 (2)ettercap DNS spoof (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。 (4)请勿使用外部网站做实验 2 报告内容: 阅读全文
posted @ 2019-05-05 19:02 20165305 阅读(156) 评论(0) 推荐(0) 编辑
摘要: 1.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法。 2.实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) (4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主 阅读全文
posted @ 2019-04-29 09:29 20165305 阅读(172) 评论(0) 推荐(0) 编辑
摘要: 1. 实践内容 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。具体需要完成: 1.1一个主动攻击实践,如ms08_067; (1分) 1.2 一个针对浏览器的攻击,如ms11_050;(1分) 1.3 一个针对客户端的攻击,如Adobe;(1分) 1.4 成功应用 阅读全文
posted @ 2019-04-17 22:34 20165305 阅读(223) 评论(0) 推荐(0) 编辑
摘要: Exp4 恶意代码分析 1.实践目标 1.1是监控你自己系统的运行状态,看有没有可疑的程序在运行。 1.2是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 1.3假定将来工作中你觉得自己的主机有问题,就可以用实验 阅读全文
posted @ 2019-04-07 12:14 20165305 阅读(177) 评论(0) 推荐(0) 编辑
摘要: 1.实验内容及步骤 1.1 正确使用msf编码器,msfvenom生成如jar之类的其他文件,veil evasion,加壳工具,使用shellcode编程 将做实验二时生成的后门文件用virustotal网站检测,结果如图: 1.1.1正确使用msf编码器 使用msfvenom指令进行多次编码,结 阅读全文
posted @ 2019-03-31 15:02 20165305 阅读(217) 评论(0) 推荐(0) 编辑
摘要: 常用后门工具 一、Windows获得Linux Shell 在Windows下使用ipconfig查看本机IP 使用ncat.exe程序监听本机的5305端口 在Kali环境下,使用nc指令的 e选项反向连接Windows主机的5305端口 成功获得Kali的shell 如下图所示 二、Linux获 阅读全文
posted @ 2019-03-23 19:41 20165305 阅读(467) 评论(0) 推荐(0) 编辑
摘要: 2018 2019 2 网络对抗技术 20165305 Exp1 PC平台逆向破解 实验1 1直接修改程序机器指令,改变程序执行流程 先输入 查看反汇编代码,然后查看机器指令,找到并根据机器指令计算出要篡改的目标地址。 我们可以从下图中看到call 804891的 机器码指令为e8 d7 ff ff 阅读全文
posted @ 2019-03-16 17:57 20165305 阅读(177) 评论(0) 推荐(0) 编辑
摘要: 一、安装kali 在虚拟机中安装kali我参考了下面的网页,里面写的很全面,所以我就不重复了,我主要说一下kali里面的环境配置。 "在虚拟机中安装kali linux" 注意:输入用户和密码时,kali默认用户名为root,密码为自己设置的密码,忘记了密码可以重置密码,参考下面网页。 "Kali忘 阅读全文
posted @ 2019-03-03 22:20 20165305 阅读(186) 评论(0) 推荐(0) 编辑