摘要: ![](https://img2018.cnblogs.com/blog/1296608/201912/1296608-20191224220327627-125306928.png) ![](https://img2018.cnblogs.com/blog/1296608/201912/1296608-20191224220434582-1365701274.png) 阅读全文
posted @ 2019-12-24 22:11 brs666 阅读(256) 评论(0) 推荐(0) 编辑
摘要: 2018 2019 2 网络对抗技术 20165206 Exp 9 Web安全基础 实验任务 本实践的目标理解常用网络攻击技术的基本原理,做不少于7个题目,共3.5分。包括(SQL,XSS,CSRF)。Webgoat实践下相关实验。 基础问题回答 (1)SQL注入攻击原理,如何防御 答: 攻击原理: 阅读全文
posted @ 2019-05-23 23:30 brs666 阅读(180) 评论(0) 推荐(0) 编辑
摘要: 2018 2019 2 网络对抗技术 20165206 Exp 8 Web基础 实验任务 (1).Web前端HTML(0.5分) 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 (2).Web前端javascipt(0.5分) 理解Jav 阅读全文
posted @ 2019-05-16 11:53 brs666 阅读(160) 评论(0) 推荐(0) 编辑
摘要: 2018 2019 2 网络对抗技术 20165206 Exp7 网络欺诈防范 实验任务 (1)简单应用SET工具建立冒名网站 (1分) (2)ettercap DNS spoof (1分) (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。(1.5分) (4)请勿使用外部网站做实 阅读全文
posted @ 2019-05-04 21:24 brs666 阅读(273) 评论(0) 推荐(0) 编辑
摘要: 2018 2019 2 网络对抗技术 20165206 Exp6 信息搜集与漏洞扫描 实验任务 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) (4)漏洞扫描:会扫,会看报告,会查漏洞说明, 阅读全文
posted @ 2019-04-26 22:12 brs666 阅读(172) 评论(0) 推荐(0) 编辑
摘要: 2018 2019 2 20165206《网络攻防技术》Exp5 MSF基础应用 实验任务 1.1一个主动攻击实践,如ms08_067; (1分) 1.2 一个针对浏览器的攻击,如ms11_050;(1分) 1.3 一个针对客户端的攻击,如Adobe;(1分) 1.4 成功应用任何一个辅助模块。(0 阅读全文
posted @ 2019-04-15 19:47 brs666 阅读(431) 评论(0) 推荐(0) 编辑
摘要: 2018 2019 2 网络对抗技术 20165206 Exp4 恶意代码分析 实验任务 1系统运行监控(2分) (1)使用如计划任务,每隔一分钟记录自己的电脑有哪些程序在联网,连接的外部IP是哪里。运行一段时间并分析该文件,综述一下分析结果。目标就是找出所有连网的程序,连了哪里,大约干了什么(不抓 阅读全文
posted @ 2019-04-05 22:49 brs666 阅读(203) 评论(1) 推荐(0) 编辑
摘要: 2018 2019 2 网络对抗技术 20165206 Exp3 免杀原理与实践 实验任务 1 正确使用msf编码器,msfvenom生成如jar之类的其他文件,veil evasion,自己利用shellcode编程等免杀工具或技巧;(1.5分) 2 通过组合应用各种技术实现恶意代码免杀(1分) 阅读全文
posted @ 2019-03-29 14:52 brs666 阅读(264) 评论(0) 推荐(0) 编辑
摘要: 2018 2019 2 网络对抗技术 20165206 Exp2 后门原理与实践 实验任务 (1)使用netcat获取主机操作Shell,cron启动 (0.5分) (2)使用socat获取主机操作Shell, 任务计划启动 (0.5分) (3)使用MSF meterpreter(或其他软件)生成可 阅读全文
posted @ 2019-03-21 16:47 brs666 阅读(279) 评论(0) 推荐(0) 编辑
摘要: 2018 2019 2 20165206《网络对抗技术》Exp1 PC平台逆向破解 实验任务 本次实践的对象是一个名为pwn1的linux可执行文件。 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 该程序同时包含另一个代码片段,getShell,会返回一个 阅读全文
posted @ 2019-03-12 16:47 brs666 阅读(195) 评论(0) 推荐(0) 编辑