05 2020 档案

摘要:一、实验内容 SQL注入攻击 命令注入 数字型注入 日志欺骗 字符串型注入 数字型SQL注入 字符串注入 XSS攻击 XSS 钓鱼 存储型XSS攻击 反射型XSS攻击 CSRF攻击 跨站请求伪造 绕过 CSRF 确认 二、实验原理 SQL注入:是指web应用程序对用户输入数据的合法性没有判断或过滤不 阅读全文
posted @ 2020-05-29 17:41 fkurightup 阅读(189) 评论(1) 推荐(0)
摘要:20174302 王漫天 《网络对抗技术》Exp5 信息搜集与漏洞扫描 一、实验要求 掌握信息搜集的最基础技能与常用工具的使用方法。 二、实验目标 1、各种搜索技巧的应用 2、DNS IP注册信息的查询 3、基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) 阅读全文
posted @ 2020-05-27 18:44 fkurightup 阅读(279) 评论(0) 推荐(0)
摘要:一、实践目标 1.1 实验对象 linux kali 1.2 实践内容 Web前端: HTML Web前端: Javascipt Web后端: MySQL基础 Web后端: 编写PHP网页 SQL注入: XSS攻击测试 二、基础知识 2.1 实践要求 Web前端: HTML 能正常安装、启停Apac 阅读全文
posted @ 2020-05-24 18:50 fkurightup 阅读(116) 评论(0) 推荐(0)
摘要:一、实验介绍与问题回答 1.实验介绍 Web前端HTML:能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 Web前端javascipt:理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。 We 阅读全文
posted @ 2020-05-24 17:02 fkurightup 阅读(232) 评论(0) 推荐(0)
摘要:20174302 王漫天 《网络对抗技术》Exp5 信息搜集与漏洞扫描 一、实验要求 掌握信息搜集的最基础技能与常用工具的使用方法。 二、实验目标 1、各种搜索技巧的应用 2、DNS IP注册信息的查询 3、基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) 阅读全文
posted @ 2020-05-04 23:11 fkurightup 阅读(257) 评论(0) 推荐(0)
摘要:Exp4 恶意代码分析 20174302王漫天 目录: 实验目标 实验内容 实验后回答问题 实验感想 实验目标: 监控你自己系统的运行状态,看有没有可疑的程序在运行。 分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件 阅读全文
posted @ 2020-05-04 23:03 fkurightup 阅读(228) 评论(0) 推荐(0)