摘要:
1.实验内容 (1)前期渗透 (2)Vsftpd源码包后门漏洞(21端口) (3)SambaMS-RPC Shell命令注入漏洞(端口139) (4)Java RMI SERVER命令执行漏洞(1099端口) (5)PHP CGI参数执行注入漏洞(80端口) 2.实验过程 2.1前期渗透 2.1.1 阅读全文
posted @ 2025-11-23 11:39
20232429马成栋
阅读(8)
评论(0)
推荐(0)
摘要:
1.实验内容 (1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取信息。 (2)尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。 (3)使用nmap开源软件对靶机环境进行扫描,回答问题并给出 阅读全文
posted @ 2025-11-16 21:03
20232429马成栋
阅读(8)
评论(0)
推荐(0)
摘要:
1.实验内容 1.1识别恶意代码的文件类型标识,进行脱壳与字符串提取。 1.2使用IDA Pro静态或动态分析所给exe文件,找到输出成功信息的方法。 1.3分析自制恶意代码样本并撰写报告。 1.4取证分析实践。 2.实验过程 2.1恶意代码文件类型标识、脱壳与字符串提取 2.1.1分析原始RaDa 阅读全文
posted @ 2025-11-10 22:07
20232429马成栋
阅读(4)
评论(0)
推荐(0)
浙公网安备 33010602011771号