摘要: 一.实验目标 1.手工修改可执行文件,改变程序执行流程,直接跳转到getShell函数。 2.利用foo函数的Bof漏洞,构造一个攻击输入字符串,覆盖返回地址,触发getShell函数。 3.注入一个自己制作的shellcode并运行这段shellcode。 二.实验知识点 1.熟悉Linux基本操 阅读全文
posted @ 2025-10-13 16:08 邓昊 阅读(10) 评论(0) 推荐(0)
摘要: 教材学习内容总结 教材学习中的问题和解决方案 问题一:跨站脚本攻击(XSS) 解决方案: 对用户输入进行验证和转义,使用内容安全策略(CSP),避免直接在页面中执行未经验证的用户输入。 问题二:跨站请求伪造(CSRF) 解决方案:使用CSRF令牌,验证请求来源,确保只有合法的用户可以提交请求。 基于 阅读全文
posted @ 2023-12-17 20:25 邓昊 阅读(9) 评论(0) 推荐(0)
摘要: 教材学习内容总结 教材学习中的问题和解决方案 问题一:访问控制和身份验证问题 解决方案:实施强大的身份验证机制,如多因素身份验证,限制访问权限,确保只有授权用户能够访问敏感数据。 问题二:网络漏洞和攻击问题 解决方案: 及时更新操作系统和应用程序,使用防火墙、入侵检测和入侵防御系统,定期进行漏洞扫描 阅读全文
posted @ 2023-12-10 16:28 邓昊 阅读(11) 评论(0) 推荐(0)
摘要: 教材学习内容总结 教材学习中的问题和解决方案 问题一:如何防范网络钓鱼攻击? 解决方法: 1.谨慎对待收到的电子邮件,特别是来自未知发件人的邮件2.验证网站的真实性,确保它们使用安全的连接3.不要在不安全的网站上输入个人敏感信息 问题二:如何防范身份盗窃? 解决方法: 1.不要在公共场所使用不安全的 阅读全文
posted @ 2023-11-26 13:32 邓昊 阅读(21) 评论(1) 推荐(0)
摘要: 教材学习内容总结 教材学习中的问题和解决方案 问题一:数学基础知识不足:密码学涉及到许多数学概念,如质数、因数分解、同余等,如果数学基础知识不足,可能会导致理解困难。 问题一解决方案:补充数学基础知识:可以通过学习数学基础知识,如质数、因数分解、同余等,来提高对密码学的理解能力。 问题二:密码学概念 阅读全文
posted @ 2023-11-19 14:17 邓昊 阅读(22) 评论(1) 推荐(0)
摘要: 教材学习内容总结 教材学习中的问题和解决方案 问题:网络空间安全学科的的主要研究方向和内容是什么? 解决方案: 1. 网络安全:研究网络通信中的安全问题,如网络攻击、网络防御、网络监控等。 2. 密码学:研究密码算法、密码协议、密码管理等方面的理论和技术。 3. 应用安全:研究各种应用系统(如操作系 阅读全文
posted @ 2023-11-13 08:16 邓昊 阅读(17) 评论(1) 推荐(0)