摘要: 一、实验内容 (1)Web前端HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,使用GET和POST方法编写一个含有表单的HTML。 (2)Web前端javascipt 在(1)的基础上,编写JavaScript验证用户名、密码的规则。在用户点击登陆按钮后回显 阅读全文
posted @ 2025-11-26 11:33 傻星 阅读(15) 评论(0) 推荐(0)
摘要: 一、实验内容 (1)简单应用SET工具建立冒名网站。 (2)ettercap DNS spoof。 (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。 二、实验过程 (1)简单应用SET工具建立冒名网站。 查看虚拟机ip。 root账户下setoolkit命令启动SET工具。 依次 阅读全文
posted @ 2025-11-19 19:48 傻星 阅读(12) 评论(0) 推荐(0)
摘要: 一、实验内容 下载官方靶机Metasploitable2,完成下面实验内容。 (1)前期渗透 ①主机发现(可用Aux中的arp_sweep,search一下就可以use) ②端口扫描:可以直接用nmap,也可以用Aux中的portscan/tcp等。 ③选做:也可以扫系统版本、漏洞等。 (2)Vsf 阅读全文
posted @ 2025-11-17 16:21 傻星 阅读(8) 评论(0) 推荐(0)
摘要: 一、实验内容 从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取信息。 尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。 使用nmap开源软件对靶机环境进行扫描,回答问题并给出操作命令。 使用N 阅读全文
posted @ 2025-11-13 20:23 傻星 阅读(33) 评论(0) 推荐(0)
摘要: 一、实验内容 1、恶意代码文件类型标识、脱壳与字符串提取 对提供的rada恶意代码样本,进行文件类型识别,脱壳与字符串提取,以获得rada恶意代码的编写作者,具体操作如下: (1)使用文件格式和类型识别工具,给出rada恶意代码样本的文件格式、运行平台和加壳工具; (2)使用超级巡警脱壳机等脱壳软件 阅读全文
posted @ 2025-11-03 21:12 傻星 阅读(27) 评论(0) 推荐(0)
摘要: 一.实验内容 (1)正确使用msf编码器,veil-evasion,自己利用shellcode编程等免杀工具或技巧。 正确使用msf编码器,使用msfvenom生成如jar之类的其他文件 veil,加壳工具 使用C + shellcode编程 (2)通过组合应用各种技术实现恶意代码免杀。 如果成功实 阅读全文
posted @ 2025-10-24 12:42 傻星 阅读(38) 评论(0) 推荐(0)
摘要: 一、实验内容 使用netcat获取主机操作Shell,cron启动某项任务。 使用socat获取主机操作Shell, 任务计划启动 。 使用MSF meterpreter生成可执行文件(后门),利用ncat或socat传送到主机并运行获取主机Shell。 使用MSF meterpreter生成获取目 阅读全文
posted @ 2025-10-19 21:40 傻星 阅读(23) 评论(0) 推荐(0)
摘要: 1.实验内容 通过修改可执行文件,改变程序执行流程,跳转到getShell函数。 利用foo函数的Bof漏洞,构造一个攻击输入字符串,覆盖返回地址,触发getShell函数。 注入一个自己制作的shellcode并运行这段shellcode。 2.实验过程 (一)直接修改程序机器指令,改变程序执行流 阅读全文
posted @ 2025-10-10 22:44 傻星 阅读(32) 评论(0) 推荐(0)
摘要: 教材内容学习总结 教材学习过程中的问题和解决过程 问题1:什么是半虚拟化 解决方案:询问chatgpt,半虚拟化(Paravirtualization),又称为准虚拟化技术,是一种虚拟化技术。它在全虚拟化的基础上,对客户机操作系统进行修改,增加一个专门的API将客户机操作系统发出的指令进行最优化。 阅读全文
posted @ 2023-12-16 11:25 傻星 阅读(38) 评论(0) 推荐(0)
摘要: 教材学习内容总结 教材学习中的问题和解决过程 问题1:信息内容获取的工具有哪些? 解决方案:询问chatgpt。 爬虫工具:如Scrapy、BeautifulSoup等,用于自动化抓取和分析网页信息。 数据挖掘工具:如RapidMiner、Weka等,用于从大量数据中挖掘潜在的模式和关系。 采集软件 阅读全文
posted @ 2023-12-08 16:39 傻星 阅读(33) 评论(0) 推荐(0)