摘要:
1.实验内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有 (1)简单应用SET工具建立冒名网站 (2)ettercap DNS spoof (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。 2.实验目的 通过实践克隆网站技术与DNS欺骗 阅读全文
posted @ 2025-11-18 08:58
20232321罗乙又
阅读(19)
评论(0)
推荐(0)
摘要:
1.实验内容 (1)创建一个具有GET与POST方法,表单的HTML网页 (2)在(1)的基础上添加JavaScript验证用户名、密码的规则,并尝试注入攻击 (3)创建一个数据库 (4)创建PHP网页,让(2)的网页连接数据库,可以进行用户认证 (5)对(4)的网页进行SQL注入和XSS攻击测试 阅读全文
posted @ 2025-11-18 08:57
20232321罗乙又
阅读(29)
评论(0)
推荐(0)
摘要:
1.实验内容 1.1主机发现与信息收集 1.2 Vsftpd源码包后门漏洞(21端口) 1.3 SambaMS-RPC Shell命令注入漏洞(端口139) 1.4 Java RMI SERVER命令执行漏洞(1099端口) 1.5 PHP CGI参数执行注入漏洞(80端口) 2.实验目的 掌握me 阅读全文
posted @ 2025-11-17 15:27
20232321罗乙又
阅读(25)
评论(0)
推荐(0)
摘要:
1.实验内容 任务一:查询指定DNS与IP信息:查询baidu.comDNS注册人及联系方式,域名对应IP地址,IP地址注册人及联系方式,IP地址地理位置信息(要求使用WHOIS、dig、nslookup、traceroute/tracert、在线工具) 任务二:查询好友位置信息:获取QQ好友的IP 阅读全文
posted @ 2025-11-11 11:29
20232321罗乙又
阅读(96)
评论(0)
推荐(0)
摘要:
1.实验内容 1.1恶意代码文件类型标识、脱壳与字符串提取 1.2使用IDA Pro静态或动态分析crackme1.exe与crakeme2.exe,寻找特定输入,使其能够输出成功信息。 1.3分析一个自制恶意代码样本rada,并撰写报告,回答以下问题: 1.4取证分析实践 2.实验目的 掌握恶意代 阅读全文
posted @ 2025-11-03 15:32
20232321罗乙又
阅读(80)
评论(0)
推荐(0)
浙公网安备 33010602011771号