摘要: 1 实验内容 有一个名为pwn1的linux可执行文件,该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 该程序同时包含另一个代码片段getShell,会返回一个可用Shell。正常情况下这个代码是不会被运行的 1.1 通过修改文件跳转到getshell 手工 阅读全文
posted @ 2026-05-07 22:31 bbbbbbbbbb123 阅读(2) 评论(0) 推荐(0)
摘要: 1 实验内容 1.1 恶意代码样本rada脱壳 对提供的rada恶意代码样本,进行文件类型识别,脱壳与字符串提取,以获得rada恶意代码的编写作者 1.2 逆向分析 使用IDA Pro静态或动态分析crackme1.exe和crackme2.exe,寻找特定的输入,使其能够输出成功信息。 1.3 分 阅读全文
posted @ 2026-04-29 11:28 bbbbbbbbbb123 阅读(12) 评论(0) 推荐(0)
摘要: 1 实验内容 1.1 使用Metasploit进行Linux远程渗透攻击 使用Metasploit攻击Linux靶机上的Samba服务Usermap_script安全漏洞,获取目标Linux靶机的主机访问权限 1.2 攻防对抗实践 攻击方:使用Metasploit进行渗透攻击,获得远程控制权 防守方 阅读全文
posted @ 2026-04-22 15:38 bbbbbbbbbb123 阅读(19) 评论(0) 推荐(0)
摘要: 1 实验内容 1.1 实践Metasploit 使用metasploit进行windows远程渗透统计实验 1.2 取证分析实践 解码一次成功的NT系统破解攻击 1.3 团队对抗实践 攻方使用metasploit选择漏洞进行攻击,获得控制权 防守方使用wireshark监听获得的网络数据包,分析攻击 阅读全文
posted @ 2026-04-16 21:14 bbbbbbbbbb123 阅读(53) 评论(0) 推荐(0)
摘要: 1 实验内容 1.1 防火墙配置 配置Linux的个人防火墙,进行下面测试: 过滤ICMP数据包,使得主机不接收Ping包 只允许特定IP地址访问主机的某一网络服务 1.2 动手实践:Snort 使用Snort对给定pcap文件进行入侵检测,并对检测出的攻击进行说明 1.3 蜜网网关的防火墙和IPS 阅读全文
posted @ 2026-04-10 17:46 bbbbbbbbbb123 阅读(43) 评论(0) 推荐(0)
摘要: 1 实验内容 完成TCP/IP协议栈重点协议的攻击实验,包括ARP缓存欺骗攻击、ICMP重定向攻击、SYN Flood攻击、TCP RST攻击、TCP会话劫持攻击 2 知识梳理 2.1 攻击原理 ARP缓存欺骗攻击:攻击者伪造ARP响应包,使得靶机将其他主机ip对应的MAC地址错误地映射到攻击机MA 阅读全文
posted @ 2026-04-01 13:26 bbbbbbbbbb123 阅读(46) 评论(0) 推荐(0)
摘要: 1 实验内容 1.1 实践tcpdump 使用tcpdump开源软件对在本机上访问www.163.com 1.2 实践Wireshark 使用Wireshark对在本机上以TELNET方式登录BBS进行嗅探与协议分析 1.3 取证分析实践 解码网络扫描器(listen.pcap),分析攻击主机的IP 阅读全文
posted @ 2026-03-25 21:00 bbbbbbbbbb123 阅读(32) 评论(0) 推荐(0)
摘要: 1 实验内容 1.1 域名查询 选择一个D域名进行查询,获取如下信息: DNS注册人及联系方式 该域名对应IP地址 IP地址注册人及联系方式 IP地址所在国家、城市和具体地理位置 1.2 获取好友地理位置 尝试获取QQ中某一好友的IP地址,并查询获取该好友所在的具体地理位置。 1.3 nmap基本使 阅读全文
posted @ 2026-03-19 14:01 bbbbbbbbbb123 阅读(56) 评论(0) 推荐(0)
摘要: 1. 知识点梳理 1.1 虚拟机网络接口模式 桥接模式:虚拟机通过虚拟网卡直接连接到物理网络,与宿主机同网段,拥有独立的MAC地址和IP NAT模式:虚拟机ip为私有地址,所有进出流量由NAT设备做地址转换,虚拟机可以连接外网但是对外不可见 Host-only模式:虚拟机仅能与宿主机及同网段其他Ho 阅读全文
posted @ 2026-03-12 10:49 bbbbbbbbbb123 阅读(196) 评论(0) 推荐(0)