05 2018 档案

摘要:MarkdownPad Document 免杀原理与实践 1.基础问题 (1)杀软是如何检测出恶意代码的? (2)免杀是做什么? 就是通过针对杀毒软件查杀恶意代码的原理,将恶意代码进行修改和包装,反过来使得恶意代码能够不被杀毒软件所检测和查杀,更好地植入到被攻击的主机中进行一些非法的操作。 (3)免 阅读全文
posted @ 2018-05-27 20:27 曹贻森 阅读(340) 评论(1) 推荐(0)
摘要:SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。具体来说,它是利用现有应用程序,将(恶意的)SQL命令注入到后台数据库引擎执行的能力,它可以通过在Web表单中输入(恶意)SQL语句得到一个存在安全漏洞的网站上的数据库,而不 阅读全文
posted @ 2018-05-20 22:27 曹贻森 阅读(451) 评论(0) 推荐(0)
摘要:网络攻防实践作业 一、实验简介 缓冲区溢出是指程序试图向缓冲区写入超出预分配固定长度数据的情况。这一漏洞可以被恶意用户利用来改变程序的流控制,甚至执行代码的任意片段。这一漏洞的出现是由于数据缓冲器和返回地址的暂时关闭,溢出会引起返回地址被重写。 二、实验准备 系统用户名shiyanlou 实验楼提供 阅读全文
posted @ 2018-05-13 21:12 曹贻森 阅读(129) 评论(0) 推荐(0)
摘要:MarkdownPad Document 网络攻防实践第九周作业 第一章 教材学习 1.1 恶意代码知识 1.2 缓冲区溢出和Shellcode 第二章 kali视频学习 36.压力测试工具 37.数字取证 38.报告工具与系统服务 阅读全文
posted @ 2018-05-06 19:32 曹贻森 阅读(123) 评论(0) 推荐(0)