摘要: 20232402 2025-2026-1 《网络与系统攻防技术》实验七实验报告 1.实验内容 (1)应用SET工具建立冒名网站 (2)完成Ettercap DNS欺骗配置 (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站 2.实验过程 2.1 使用SET工具建立冒名网站 2.1.1 阅读全文
posted @ 2025-11-30 10:58 王艺瑶 阅读(4) 评论(0) 推荐(0)
摘要: 20232402 2025-2026-1 《网络与系统攻防技术》实验六实验报告 1.实验内容 1.1 发现Metasploitable2靶机,并对其进行端口扫描、漏洞扫描; 1.2 利用Vsftpd源码包后门漏洞; 1.3 利用SambaMS-RPC Shell命令注入漏洞; 1.4 利用Java 阅读全文
posted @ 2025-11-23 18:49 王艺瑶 阅读(15) 评论(0) 推荐(0)
摘要: 20232402 2025-2026-1 《网络与系统攻防技术》实验五实验报告 1.实验内容 1.1 域名与IP信息查询 用whois、dig、nslookup、traceroute/tracert及在线工具查询baidu.com,获取DNS注册人及联系方式,域名对应IP地址,IP注册人、联系方式及 阅读全文
posted @ 2025-11-16 22:51 王艺瑶 阅读(23) 评论(0) 推荐(0)
摘要: ![图片描述](https://c.statcounter.com/13183546/0/bdd83fb2/1/) 阅读全文
posted @ 2025-11-16 12:33 王艺瑶 阅读(6) 评论(0) 推荐(0)
摘要: 20232402 2025-2026-1 《网络与系统攻防技术》实验四实验报告 1.实验内容 1.1 恶意代码基础分析 (1)文件识别:使用文件类型识别工具(如file、PEiD)分析rada样本,确定其格式(如PE格式)、运行平台(如Windows)及加壳工具(如UPX)。 (2)脱壳处理:通过超 阅读全文
posted @ 2025-11-10 22:52 王艺瑶 阅读(11) 评论(0) 推荐(0)
摘要: 1.实验内容 1.1 基础免杀技术测试​ (1)msfvenom 编码器免杀: 生成未编码与多次编码的反向连接恶意程序,分别复制到靶机,对比杀软拦截情况,验证编码器对特征码的混淆效果;​ (2)Veil 工具免杀: 通过 Veil 生成加密的反向连接程序,获取生成文件后复制到靶机,检查杀软是否拦截, 阅读全文
posted @ 2025-10-27 18:50 王艺瑶 阅读(18) 评论(0) 推荐(0)
摘要: 1.实验内容 (1)使用netcat获取主机操作Shell,cron启动某项任务(任务自定) PS:cron是linux下用来周期性的执行某种任务或等待处理某些事件的一个守护进程 (2)使用socat获取主机操作Shell, 任务计划启动 (3)使用MSF meterpreter(或其他软件)生成可 阅读全文
posted @ 2025-10-22 22:57 王艺瑶 阅读(121) 评论(0) 推荐(0)
摘要: 20232402 2025-2026-1 《网络与系统攻防技术》实验一实验报告 1.实验内容 本周学习内容为缓冲区溢出漏洞简介和缓冲区溢出基础知识。 1.1 缓冲区溢出漏洞简介 缓冲区是连续的一段存储空间。 缓冲区溢出是指向特定缓冲区填充数据时,超出了缓冲区容量,导致外溢数据覆盖了相邻内存空间的合法 阅读全文
posted @ 2025-10-15 10:49 王艺瑶 阅读(26) 评论(0) 推荐(0)