11 2025 档案
摘要:1.实验内容 基本实验内容如下: 理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。 2.实验过程 总共3个任务,如下: (1)简单应用SET工具建立冒名网站; (2)使用ettercap DNS spoof进行DNS欺骗; (3)结合应用两种技术,用DNS spoof引导特定访问到冒
阅读全文
摘要:1.实验内容 基本实验内容如下: 掌握metasploit的用法 2.实验过程 总共5个任务,如下: (1)进行对靶机的前期渗透; (2)利用Vsftpd源码包后门漏洞(21端口); (3)利用SambaMS-RPC Shell命令注入漏洞(端口139); (4)利用Java RMI SERVER命
阅读全文
摘要:1.实验内容 基本实验内容如下: 从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取信息; 尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置; 使用nmap开源软件对靶机环境进行扫描,回答问题并给
阅读全文
摘要:1.实验内容 基本实验内容如下: 恶意代码文件类型标识、脱壳与字符串提取 使用IDA Pro静态或动态分析crackme1.exe与crakeme2.exe,寻找特定输入,使其能够输出成功信息 分析一个自制恶意代码样本rada,并撰写报告,回答问题 进行取证分析实践 实验要求回答问题及解答: 具体问
阅读全文
浙公网安备 33010602011771号