摘要: 一、无数字字母shell 参考链接: 无字母数字的webshell 一些不包含数字和字母的webshell 无字母数字webshell之提高篇 一道题回顾php异或webshell 利用到的PHP特性: 1、代码中没有引号的字符都自动作为字符串 PHP的经典特性“Use of undefined c 阅读全文
posted @ 2021-04-08 21:21 seven昔年 阅读(1211) 评论(0) 推荐(0) 编辑
摘要: 1.静态分析确定的线索 IP:127.26.152.13 Lab07-03.dll kerne132.dll 2.动态分析对上述线索的验证分析过程 (1)基础动态分析 Process Explorer 可以看到,进程只有一个Lab07-03.exe Process Monitor 可以看到,进程创建 阅读全文
posted @ 2021-06-01 10:51 seven昔年 阅读(117) 评论(0) 推荐(0) 编辑
摘要: Exp8 Web综合 一、实践目标 (1)Web前端HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 (2)Web前端javascipt 理解JavaScript的基本功能,理解DOM。 在(1)的基础上,编写JavaScript 阅读全文
posted @ 2021-05-19 20:47 seven昔年 阅读(301) 评论(1) 推荐(1) 编辑
摘要: Exp7-网络欺诈防范 一、实践目标 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有 (1)简单应用SET工具建立冒名网站 (1分) (2)ettercap DNS spoof (1分) (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。(2 阅读全文
posted @ 2021-05-17 09:08 seven昔年 阅读(124) 评论(0) 推荐(0) 编辑
摘要: Exp6-MSF应用基础 一、实践目标 (1)一个主动攻击实践,尽量使用最新的类似漏洞——ms12_020; (2)一个针对浏览器的攻击,尽量使用最新的类似漏洞——ms14-064; (3)一个针对客户端的攻击,如Adobe或office,尽量使用最新的类似漏洞——MS10-087; (4)成功应用 阅读全文
posted @ 2021-05-04 21:24 seven昔年 阅读(190) 评论(0) 推荐(0) 编辑
摘要: 微软的Crypto API ​ Crypto API作为一部分 Microsoft Windows 提供的应用程序编程接口(API) ,提供了一组允许应用程序在对用户的敏感私钥数据提供保护时,以灵活的方式对数据进行加密或数字签名的函数,而实际的加密操作是由称为加密服务提供程序 (CSP) 的独立模块 阅读全文
posted @ 2021-04-25 14:25 seven昔年 阅读(306) 评论(0) 推荐(0) 编辑
摘要: Exp5 信息搜集与漏洞扫描 一、实践目标 掌握信息搜集的最基础技能与常用工具的使用方法: (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) (4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修 阅读全文
posted @ 2021-04-20 18:11 seven昔年 阅读(343) 评论(0) 推荐(0) 编辑
摘要: Exp4-恶意代码分析 一、实践目标 1.1是监控你自己系统的运行状态,看有没有可疑的程序在运行。 1.2是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 1.3假定将来工作中你觉得自己的主机有问题,就可以用实验 阅读全文
posted @ 2021-04-11 13:36 seven昔年 阅读(388) 评论(0) 推荐(0) 编辑
摘要: Exp3-免杀原理 一、正确使用msf编码器,使用msfvenom生成如jar之类的其他文件 ####msfvenom指令: -p, --payload payload> 指定需要使用的payload(攻击荷载)。如果需要使用自定义的payload,请使用'-'或者stdin指定 -l, --lis 阅读全文
posted @ 2021-04-04 18:30 seven昔年 阅读(308) 评论(0) 推荐(0) 编辑
摘要: 基础问题回答 ####1、例举你能想到的一个后门进入到你系统中的可能方式? 在非正规网站下载盗版软件,后门隐藏在盗版软件中。 受到诱骗点击某些可执行文件(表面上是压缩包,实际上是双击自动解压执行) 2、例举你知道的后门如何启动起来(win及linux)的方式? 替换或感染系统文件 后台插入免杀进程 阅读全文
posted @ 2021-03-28 15:06 seven昔年 阅读(107) 评论(0) 推荐(0) 编辑