摘要:实验内容 理解常用网络攻击技术的基本原理。Webgoat实践下相关实验。 基础问题回答 (1)SQL注入攻击原理,如何防御 把SQL命令插入到网页请求表单中来欺骗服务器;限制输入sql语句的关键词 (2)XSS攻击的原理,如何防御 利用HTML以及用户端脚本语言注入攻击来获取cookie;过滤 ja 阅读全文
posted @ 2017-05-18 11:59 20145228江苒 阅读(165) 评论(0) 推荐(0) 编辑
摘要:实验内容 (1)Web前端HTML 安装、启停Apache。理解GET与POST方法,编写一个含有表单的HTML。 (2)Web前端javascipt 理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。 (3)Web后端:MySQL基础:正常安装、启动M 阅读全文
posted @ 2017-05-08 13:11 20145228江苒 阅读(246) 评论(0) 推荐(0) 编辑
摘要:实验内容 (1)简单应用SET工具建立冒名网站 (2)DNS spoof攻击 基础问题回答 (1)通常在什么场景下容易受到DNS spoof攻击 同一网络条件下,如公共场所WIFI (2)在日常生活工作中如何防范以上两攻击方法 对链接地址要仔细检查;禁用DNS缓存服务 实验过程 简单应用SET工具建 阅读全文
posted @ 2017-04-29 12:38 20145228江苒 阅读(139) 评论(0) 推荐(0) 编辑
摘要:实验内容 ·掌握信息搜集的最基础技能。具体有(1)各种搜索技巧的应用(2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞 基础问题回答 (1)哪些组织负责DNS,IP的管理。 全球根服务 阅读全文
posted @ 2017-04-22 10:04 20145228江苒 阅读(134) 评论(0) 推荐(0) 编辑
摘要:实验内容 ·掌握metasploit的基本应用方式,掌握常用的三种攻击方式的思路 ·(1)一个主动攻击,如ms08_067; (2)一个针对浏览器的攻击,如ms11_050; (3)一个针对客户端的攻击,如Adobe (4)成功应用任何一个辅助模块。 基础问题回答 解释什么是exploit,payl 阅读全文
posted @ 2017-04-16 11:36 20145228江苒 阅读(184) 评论(0) 推荐(0) 编辑
摘要:实验内容 ·监控系统的运行状态,看有没有可疑的程序在运行 ·分析一个恶意软件,分析工具尽量使用原生指令或sysinternals,systracer套件。 基础问题回答 (1)如果在工作中怀疑一台主机上有恶意代码,但只是猜想,所有想监控下系统一天天的到底在干些什么。请设计下你想监控的操作有哪些,用什 阅读全文
posted @ 2017-04-03 12:04 20145228江苒 阅读(318) 评论(0) 推荐(0) 编辑
摘要:实验内容 •理解免杀技术原理 •正确使用msf编码器,veil evasion,自己利用shellcode编程等免杀工具或技巧 基础问题回答 (1)杀软是如何检测出恶意代码的? 1 恶意代码一般具有明显的特征码,依据特征码来判断是否是恶意代码 2 如果一个程序的行为是带有恶意的行为,也会被检测为恶意 阅读全文
posted @ 2017-03-25 12:30 20145228江苒 阅读(179) 评论(0) 推荐(0) 编辑
摘要:实验内容 •利用netcat和socat获取靶机shell,并实现任务计划启动; •使用msf meterpreter生成可执行后门文件获取靶机shell,并进行一些命令操作,如查看ip、截屏、记录键盘输入、获取ruby交互界面、进程迁移、安装服务等 基础问题回答 1、如何启动后门? Windows 阅读全文
posted @ 2017-03-19 14:26 20145228江苒 阅读(329) 评论(1) 推荐(0) 编辑
摘要:实践目标 本次实践的对象是一个名为pwn1的linux可执行文件。 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。正常情况下这个代码是不会被运行的。我们实践的目标就是想办法运行这个代 阅读全文
posted @ 2017-03-01 22:30 20145228江苒 阅读(169) 评论(0) 推荐(0) 编辑
摘要:学习博客汇总链接 · "20145228 《信息安全系统设计基础》第0周学习总结 " :初步阅读教材、虚拟机的安装 · "20145228 《信息安全系统设计基础》第1周学习总结 " :基础Linux指令学习 · "20145228 《信息安全系统设计基础》第2周学习总结 " :学习VIM的操作,简 阅读全文
posted @ 2016-12-25 17:04 20145228江苒 阅读(170) 评论(2) 推荐(0) 编辑