会员
众包
新闻
博问
闪存
赞助商
Trae
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
林虹宇
博客园
首页
新随笔
联系
管理
订阅
2018年5月29日
20155209 林虹宇 Exp9 Web安全基础
摘要: Exp9 Web安全基础 XSS 1.Phishing with XSS 跨站脚本攻击,在表单中输入超文本代码 在网页中形成一个自制的登陆表单,然后将结果反馈到自己的主机上。 攻击成功 2.Stored XSS Attacks 存储型XSS攻击 在信息栏中输入一段js代码,提交之后,让点击这个评论的
阅读全文
posted @ 2018-05-29 19:39 林虹宇
阅读(185)
评论(0)
推荐(0)
2018年5月21日
20155209 林虹宇 Exp 8 Web基础
摘要: Exp 8 Web基础 Web前端HTML 正常安装、启停Apache kali本机自带apache,上个实验已经使用过,直接使用 查看80端口。 127.0.0.1 编写一个含有表单的html 在浏览器打开 Web前端javascipt 在刚才那个含有表单的,登陆界面上添加javascript的代
阅读全文
posted @ 2018-05-21 22:22 林虹宇
阅读(194)
评论(0)
推荐(0)
2018年5月8日
20155209林虹宇 Exp7 网络欺诈防范
摘要: Exp7 网络欺诈防范 简单应用SET工具建立冒名网站 kali要作为web服务器让靶机访问冒名网站,所以要使用阿帕奇web服务器软件。 要阿帕奇使用80端口。进入配置文件/etc/apache2/ports.conf,检查是否是80端口,不是就修改。 先检查自己kali的80端口是否有进程运行,有
阅读全文
posted @ 2018-05-08 22:11 林虹宇
阅读(233)
评论(0)
推荐(0)
2018年5月6日
20155209林虹宇 Exp6 信息搜集与漏洞扫描
摘要: Exp6 信息搜集与漏洞扫描 1.信息收集 1.1通过DNS和IP挖掘目标网站的信息 whois查询 进行whois查询时去掉www等前缀,因为注册域名时通常会注册一个上层域名,子域名由自身的域名服务器管理,在whois数据库中可能查询不到 最近一直在学英语,就顺手查了星火英语的网站 信息非常少,就
阅读全文
posted @ 2018-05-06 22:14 林虹宇
阅读(186)
评论(0)
推荐(0)
2018年4月29日
20155209 Exp5 MSF基础应用
摘要: Exp5 MSF基础应用 实验准备 在实验之前,上网搜集了很多有关Metasploit渗透测试的资料。对这次实验影响最大的是一篇 "最受欢迎的10个Metasploit模块和插件" 。排名第一位的是MSB MS12 020,比MSB MS08 067这个经典漏洞的排名还高。我就实验了这个,而且本次实
阅读全文
posted @ 2018-04-29 17:16 林虹宇
阅读(338)
评论(0)
推荐(0)
2018年4月17日
20155209林虹宇Exp4 恶意代码分析
摘要: Exp4 恶意代码分析 系统运行监控 使用schtasks指令监控系统运行 新建一个txt文件,然后将txt文件另存为一个bat格式文件 在bat格式文件里输入以下信息 然后使用管理员权限打开cmd,输入schtasks /create /TN netstat /sc MINUTE /MO 2 /T
阅读全文
posted @ 2018-04-17 23:22 林虹宇
阅读(304)
评论(0)
推荐(0)
2018年4月10日
20155209 林虹宇 Exp3 免杀原理与实践
摘要: Exp3 免杀原理与实践 使用msf生成后门程序的检测 将上周msf生成的后门文件放在virscan.org中进行扫描 结果很危险 使用msf编码一次进行扫描 使用msf编码10次进行扫描 结果同样很危险,所以单纯改变编码次数并不能免杀。 使用veil evasion生成 下载安装完成veil-ev
阅读全文
posted @ 2018-04-10 20:19 林虹宇
阅读(242)
评论(0)
推荐(0)
2018年3月31日
20155209 林虹宇Exp2 后门原理与实践
摘要: Exp2 后门原理与实践 实验内容 一、使用netcat获取主机操作Shell,cron启动 使用netcat获取主机操作Shell Win获得Linux Shell 1. 查看win的ip地址 2. windows 打开监听 3. Linux反弹连接win 4. windows下获得一个linux
阅读全文
posted @ 2018-03-31 09:55 林虹宇
阅读(234)
评论(0)
推荐(0)
2018年3月18日
20155209林虹宇逆向及Bof基础实验报告
摘要: 20155209林虹宇逆向及Bof基础实验报告 实践目标 本次实践的对象是一个名为pwn1的linux可执行文件。 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。正常情况下这个代码是
阅读全文
posted @ 2018-03-18 20:06 林虹宇
阅读(171)
评论(0)
推荐(0)
2018年1月6日
补做课上实践题目
摘要: 补做课上实践题目:嵌入式基础 题目 以课上的小时为例: 需要设置小时,首先需要将原来的小时清除,原来的小时有5位,故需要将前五位异或上零。 整体代码如下 还需要定义基地址和需要的寄存器地址。定义如下 加做分钟和秒的实现 分钟位共六位,处于5——10位。 秒位共5位,处于0——4位。 实现过程同理与小
阅读全文
posted @ 2018-01-06 10:26 林虹宇
阅读(114)
评论(0)
推荐(0)
下一页
公告
昵称:
林虹宇
园龄:
8年8个月
粉丝:
2
关注:
3
<
2025年7月
>
日
一
二
三
四
五
六
29
30
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
6
7
8
9
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
更多链接
随笔档案
2018年5月(4)
2018年4月(3)
2018年3月(2)
2018年1月(1)
2017年12月(7)
2017年11月(8)
2017年10月(6)
2017年9月(2)
2017年6月(2)
2017年5月(4)
2017年4月(7)
2017年3月(4)
2017年2月(1)
2017年1月(1)
2016年12月(2)
阅读排行榜
1. 2017-2018-1 学号20155209 《信息安全系统设计基础》第十三周学习总结(669)
2. 实验四外设驱动程序设计(589)
3. 20155209 Exp5 MSF基础应用(338)
4. 20155209 2016-2017-2 《Java程序设计》第九周学习总结 ## 教材学习内容总结(326)
5. 20155209林虹宇Exp4 恶意代码分析(304)
评论排行榜
1. # 20155209 2016-2017-2 《Java程序设计》第六周学习总结(6)
2. 20155209 2016-2017-2 《Java程序设计》第九周学习总结 ## 教材学习内容总结(5)
3. 20155209 2016-2017-2 《Java程序设计》第八周学习总结(5)
4. 20155209 2016-2017-2 《Java程序设计》第五周学习总结(5)
5. 20155209 2016-2017-2 《Java程序设计》第十周学习总结(4)
最新评论
1. Re:2017-2018-1 学号20155209 《信息安全系统设计基础》第十四周学习总结
+4
--娄老师
2. Re:2017-2018-1 学号20155209 《信息安全系统设计基础》第十三周学习总结
+9
--娄老师
3. Re:2017-2018-1 20155209 实验五 通讯协议设计
+2
--娄老师
4. Re:2017-2018-1 20155209 《信息安全系统设计基础》第四周学习总结
+3
--娄老师
5. Re:2017-2018-1 20155209 《信息安全系统设计基础》第四周学习总结
代码是自己写?
--娄老师
点击右上角即可分享