04 2020 档案

摘要:[TOC] 1 实践目标 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。 2 实践内容 具体需要完成: 一个主动攻击实践,如ms08_067; 一个针对浏览器的攻击,如ms11_050; 一个针对客户端的攻击,如Adobe; 成功应用任何一个辅助模块。 以上四个小 阅读全文
posted @ 2020-04-30 23:28 20175319江野 阅读(244) 评论(0) 推荐(0)
摘要:[TOC] 1 实践目标 掌握信息搜集的最基础技能与常用工具的使用方法。 2 实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) (4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏 阅读全文
posted @ 2020-04-24 20:27 20175319江野 阅读(349) 评论(0) 推荐(0)
摘要:[TOC] 1 实践目标 1.1是监控你自己系统的运行状态,看有没有可疑的程序在运行。 1.2是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 1.3假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路 阅读全文
posted @ 2020-04-16 21:27 20175319江野 阅读(203) 评论(0) 推荐(0)
摘要:[TOC] 1 实验内容 1.1 方法(3分) 正确使用msf编码器(0.5分), msfvenom生成如jar之类的其他文件(0.5分), veil(0.5分), 加壳工具(0.5分), 使用C + shellcode编程(0.5分), 使用其他课堂未介绍方法(0.5分) 1.2 通过组合应用各种 阅读全文
posted @ 2020-04-03 19:27 20175319江野 阅读(225) 评论(0) 推荐(0)