10 2021 档案

摘要:预备知识 information_schema数据库是MySQL自带的,MySQL 5以下没有这个数据库,它提供了访问数据库元数据的方式。 什么是元数据呢?元数据是关于数据的数据,如数据库名或表名,列的数据类型,或访问权限等。 也就是说information_schema中保存着关于MySQL服务器 阅读全文
posted @ 2021-10-22 09:42 木一叶 阅读(92) 评论(0) 推荐(0)
摘要:1.查看win7漏洞主机的登录用户及网络配置信息,从下图2可以看出漏洞主机IP为10.1.1.129。使用命令如下: ipconfig 查看网络配置信息 2.为了更好的演示攻击win7系统实例需要关闭win7系统的防火墙,win+R输入cmd,运行“netsh firewall set opmode 阅读全文
posted @ 2021-10-20 09:48 木一叶 阅读(215) 评论(0) 推荐(0)
摘要:任务一:使用给定的程序测试缓冲区溢出 1、登录到实验机上。 3、切换到命令行。 点击开始->运行,输入cmd后进入命令行,如下图所示: 4、测试缓冲区溢出。 在系统命令行下,切换到C盘的根目录下,使用dir命令查看,其中buffer.exe为本任务的实验程序: 在提示符下输入buffer运行程序,输 阅读全文
posted @ 2021-10-20 08:58 木一叶 阅读(225) 评论(0) 推荐(0)
摘要:本地开启Telnet服务 进入主机A,右键“我的电脑”->管理->服务和应用程序->服务,找到Telnet服务。 双击,将启动类型改为“手动” 远程开启Telnet服务 (1)首先用流光嗅探等工具探得到对方密码,主要是弱口令(此步可跳过,用已知的实验机用户名密码进行试验)。 (2)在主机B的“控制面 阅读全文
posted @ 2021-10-16 13:06 木一叶 阅读(80) 评论(0) 推荐(0)
摘要:任务分为3个部分: 1.以防御者的视角,编写对于4位密码进行md5加密的脚本,来抵御攻击者对密码的嗅探。 2.以攻击者的视角,通过生成相应的彩虹表来对4位数字密码MD5密文进行破解。 3.以防御者的视角,通过某种措施来抵御彩虹表破解或者使攻击者的破解难度和成本大大增加。 操作步骤 1)生成彩虹表: 阅读全文
posted @ 2021-10-15 09:11 木一叶 阅读(195) 评论(0) 推荐(0)
摘要:木马是隐藏在正常程序中的具有特殊功能恶意代码,是具备破坏,删除和修改文件,发送密码,记录键盘,实施Dos攻击甚至完全可能告知计算机等特殊功能的后门程序。它隐藏在目标计算机里,可以随计算机自动启动并在某一端口监听来自控制端的控制信息。 1、木马的传统连接技术 一般木马都采用C/S(client/ser 阅读全文
posted @ 2021-10-13 08:51 木一叶 阅读(100) 评论(0) 推荐(0)
摘要:本实验分为三个任务: 任务一:判断10.1.1.12主机web服务的test.cgi是否存在破壳漏洞; 任务二:蠕虫发起者执行蠕虫程序,感染1号主机Worm1; 任务三:观察Worm1主机蠕虫的传播过程,检查Worm2主机是否被感染。 任务描述:判断10.1.1.12主机web服务的test.cgi 阅读全文
posted @ 2021-10-10 21:20 木一叶 阅读(43) 评论(0) 推荐(0)
摘要:防火墙 防火墙(Firewall)是一项协助确保信息安全的设备,会依照特定的规则,允许或是限制传输的数据通过。防火墙可以是一台专属的硬件也可以是架设在一般硬件上的一套软件。 防火墙是用来阻挡外部不安全因素影响的内部网络屏障,其目的就是防止外部网络用户未经授权的访问。它是一种计算机硬件和软件的结合,使 阅读全文
posted @ 2021-10-08 09:15 木一叶 阅读(68) 评论(0) 推荐(0)