摘要:1.登录注册界面 2.进行学生注册 3.注册成功 4.进行登录,登录成功进入主界面 5.进行课题的申请 6.进行课题成员的添加,在已有注册用户中搜索相应的组员进行课题成员的添加 7.进行任务计划书的提交,任务计划书有固定的模板,上传word文件 8.上传课题预算明细表,课题预算有固定模板Excel文 阅读全文
posted @ 2020-04-13 10:31 Vventador 阅读(109) 评论(0) 推荐(0) 编辑
摘要:实验目的 本实践的目标理解常用网络攻击技术的基本原理,做不少于7个题目,共3.5分。包括(SQL,XSS,CSRF)。Webgoat实践下相关实验。 实验内容 SQL注入攻击 1. 命令注入(Command Injection) 2. 数字型SQL注入(Numeric SQL Injection) 阅读全文
posted @ 2019-05-23 17:24 Vventador 阅读(157) 评论(0) 推荐(0) 编辑
摘要:实验目的 1.本实践的具体要求有: (1).Web前端HTML(0.5分) 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 (2).Web前端javascipt(0.5分) 理解JavaScript的基本功能,理解DOM。编写JavaSc 阅读全文
posted @ 2019-05-12 19:40 Vventador 阅读(122) 评论(0) 推荐(0) 编辑
摘要:实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有 (1)简单应用SET工具建立冒名网站 (1分) (2)ettercap DNS spoof (1分) (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。(1.5分) (4)请勿使用外部 阅读全文
posted @ 2019-05-02 16:42 Vventador 阅读(136) 评论(0) 推荐(0) 编辑
摘要:实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) (4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主机为目标) 实践目录 一.各种搜索技巧的应用 1.搜索网址目录结构 阅读全文
posted @ 2019-04-28 22:20 Vventador 阅读(207) 评论(0) 推荐(0) 编辑
摘要:实践目标 1.一个主动攻击实践 ms17_010(成功) ms08_067(成功) 2.一个针对浏览器的攻击 ms13 008(成功唯一) ms11 050(失败) ms13 069(成功唯一) adobe_toolbutton浏览器漏洞(成功唯一) 3.一个针对客户端的攻击 adobe (Adob 阅读全文
posted @ 2019-04-13 18:11 Vventador 阅读(245) 评论(0) 推荐(0) 编辑
摘要:实践目标 1.1是监控你自己系统的运行状态,看有没有可疑的程序在运行。 1.2是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 1.3假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统监控 阅读全文
posted @ 2019-04-04 19:52 Vventador 阅读(230) 评论(0) 推荐(0) 编辑
摘要:实验内容 一. 正确使用msf编码器(0.5分),msfvenom生成如jar之类的其他文件(0.5分),veil evasion(0.5分),加壳工具(0.5分),使用shellcode编程(1分) 1.使用msf编码器生成各种后门程序及检测 2.使用veil evasion生成后门程序及检测 3 阅读全文
posted @ 2019-03-30 18:42 Vventador 阅读(182) 评论(0) 推荐(0) 编辑
摘要:实验内容 (1)使用netcat获取主机操作Shell,cron启动 (0.5分) (2)使用socat获取主机操作Shell, 任务计划启动 (0.5分) (3)使用MSF meterpreter(或其他软件)生成可执行文件,利用ncat或socat传送到主机并运行获取主机Shell(0.5分) 阅读全文
posted @ 2019-03-19 17:39 Vventador 阅读(184) 评论(0) 推荐(0) 编辑
摘要:1.实践目的 本次实践的对象是一个名为pwn1的linux可执行文件。 三个实践内容如下: 手工修改可执行文件,改变程序执行流程,直接跳转到getShell函数。 利用foo函数的Bof漏洞,构造一个攻击输入字符串,覆盖返回地址,触发getShell函数。 注入一个自己制作的shellcode并运行 阅读全文
posted @ 2019-03-13 09:10 Vventador 阅读(118) 评论(0) 推荐(0) 编辑