会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
博客园
首页
新随笔
联系
订阅
管理
随笔 - 9
文章 - 0
评论 - 0
阅读 -
2640
2019年5月25日
Exp9 Web安全基础
摘要: 一、实践目标 理解常用网络攻击技术的基本原理,包括(SQL,XSS,CSRF); 在Webgoat实践下相关实验。 二、实践过程 准备工作: 1.环境配置: 下好jar包然后放在根目录下 使用命令 java -jar webgoat-container-7.0.1-war-exec.jar 就可以解
阅读全文
posted @ 2019-05-25 16:33 FourICes
阅读(194)
评论(0)
推荐(0)
2019年5月17日
Exp 8 Web基础
摘要: 一、实践要求 1.Web前端HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 2.Web前端javascipt 理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。 3.Web后端:My
阅读全文
posted @ 2019-05-17 22:09 FourICes
阅读(173)
评论(0)
推荐(0)
2019年5月3日
Exp7 网络欺诈防范
摘要: 一、实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有 (1)简单应用SET工具建立冒名网站 (2)ettercap DNS spoof (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。 (4)请勿使用外部网站做实验 二、实践过程 (
阅读全文
posted @ 2019-05-03 20:45 FourICes
阅读(219)
评论(0)
推荐(0)
2019年4月29日
Exp6 信息收集与漏洞扫描
摘要: 一、实践目标 掌握信息搜集的最基础技能与常用工具的使用方法。 二、实践内容 1.各种搜索技巧的应用 2.DNS IP注册信息的查询 3.基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) 4.漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主机为目标
阅读全文
posted @ 2019-04-29 22:17 FourICes
阅读(291)
评论(0)
推荐(0)
2019年4月19日
Exp5 MSF基础应用
摘要: 一、实践内容 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。具体需要完成: 1.一个主动攻击实践,如ms08_067; (成功) 2.一个针对浏览器的攻击,如ms11_050;(成功) 3. 一个针对客户端的攻击,如Adobe;(成功) 4.成功应用任何一个辅助模
阅读全文
posted @ 2019-04-19 21:51 FourICes
阅读(285)
评论(0)
推荐(0)
2019年4月7日
Exp4 恶意代码分析
摘要: 一、实践目标 1.是监控你自己系统的运行状态,看有没有可疑的程序在运行。 2.是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 3.假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统监控看
阅读全文
posted @ 2019-04-07 21:20 FourICes
阅读(654)
评论(0)
推荐(0)
2019年3月31日
Exp3 免杀原理与实践
摘要: 一、实践内容 1.正确使用msf编码器,msfvenom生成如jar之类的其他文件,veil-evasion,加壳工具,使用shellcode编程 2.通过组合应用各种技术实现恶意代码免杀(0.5分) (如果成功实现了免杀的,简单语言描述原理,不要截图。与杀软共生的结果验证要截图。) 3.用另一电脑
阅读全文
posted @ 2019-03-31 21:52 FourICes
阅读(329)
评论(0)
推荐(0)
2019年3月24日
Exp2 后门原理与实践
摘要: 1.实践内容 (1)使用nc实现win,Linux间的后门连接。 热身 (2)使用netcat获取主机操作Shell,cron启动。 (3)使用socat获取主机操作Shell, 任务计划启动。 (4)使用MSF meterpreter生成可执行文件,利用ncat或socat传送到主机并运行获取主机
阅读全文
posted @ 2019-03-24 17:16 FourICes
阅读(229)
评论(0)
推荐(0)
2019年3月15日
Exp1:PC平台逆向破解
摘要: 一、实践目标 本次实践的对象是一个名为pwn1的linux可执行文件。 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。正常情况下这个代码是不会被运行的。我们实践的目标就是想办法运行这
阅读全文
posted @ 2019-03-15 11:10 FourICes
阅读(266)
评论(0)
推荐(0)
公告
昵称:
FourICes
园龄:
6年4个月
粉丝:
0
关注:
1
<
2025年7月
>
日
一
二
三
四
五
六
29
30
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
6
7
8
9
点击右上角即可分享