摘要: 实验目的 了解MPEG2网马的工作原理。 能分析简单的网马。 实验原理 通常被挂马的目标网站是会插入一段代码。比如: <iframe src="/muma.htm"; width="0" height="0" frameborder="0"></iframe> src参数后面的是网页木马的地址。当我 阅读全文
posted @ 2020-09-07 20:14 kalibb 阅读(671) 评论(0) 推荐(0)
摘要: 实验目的 探讨VBS病毒实现原理,为更好的深入防御和查杀病毒 实验原理 VBS病毒发生机理 实验内容 编写简单VBS病毒,并实现功能,学习VBS病毒发生机理 实验环境描述 VPC1(虚拟PC) 操作系统类型:windows xp,网络接口:eth0 VPC1连接要求 与实验网络相连 软件描述 VB6 阅读全文
posted @ 2020-09-07 20:11 kalibb 阅读(379) 评论(0) 推荐(0)
摘要: 实验目的 了解Flash木马的原理和危害 实现实验所提到的命令和工具,得到实验结果 实验原理 利用Flash挂马的原理并模拟实现挂马 实验内容 掌握Flash挂马的原理并模拟实现挂马 实验环境描述 1、学生机与实验室网络直连 2、VPC1与实验室网络直连 3、学生机与VPC1物理链路连通 实验步骤 阅读全文
posted @ 2020-09-07 20:10 kalibb 阅读(415) 评论(0) 推荐(0)
摘要: 实验目的 掌握网页挂马的原理及实现、如何防护网页被挂马; 实现实验所提到的命令和工具,得到实验结果。 实验原理 了解网页挂马的工作原理及实现、了解网马的危害性 实验内容 掌握什么是网页挂马, 了解网页挂马的工作原理及实现、了解网马的危害性 实验环境描述 1、 学生机与实验室网络直连 2、 VPC1与 阅读全文
posted @ 2020-09-07 20:09 kalibb 阅读(1015) 评论(0) 推荐(0)
摘要: 实验目的 了解Windows下内核网络过滤技术的基本原理 了解瑞星防火墙的配置方法 利用所提到的工具进行上机实验,得到实验结果 实验原理 利用瑞星防火墙进行上机实验,得到实验结果 实验内容 掌握瑞星防火墙的配置方法 实验环境描述 1、 学生机与实验室网络直连; 2、 VPC与实验室网络直连; 3、学 阅读全文
posted @ 2020-09-07 20:07 kalibb 阅读(235) 评论(0) 推荐(0)
摘要: 实验目的 了解内核键盘记录的原理; 了解Klog的原理和使用方法; 利用所提到的工具进行上机实验,得到实验结果 实验原理 基于内核的键盘记录器一般需要编写键盘过滤驱动,这种方法的原理是通过在键盘设备栈中暗中一个过滤设备来实现键盘记录。安装了键盘过滤驱动后,其设备绑定在键盘类驱动设备上。 实验内容 掌 阅读全文
posted @ 2020-09-07 20:06 kalibb 阅读(539) 评论(0) 推荐(0)
摘要: 实验目的 更加深刻地了解蠕虫病毒; 尽量掌握蠕虫病毒的工作原理; 时刻做好防护措施。 实验原理 Vb script和java script是由微软操作系统的wsh(Windows Scripting HostWindows脚本主机)解析并执行的,由于其编程非常简单,所以此类脚本病毒在网上疯狂传播,疯 阅读全文
posted @ 2020-09-07 20:05 kalibb 阅读(2535) 评论(0) 推荐(0)
摘要: 实验目的 了解脚本与脚本病毒的基本概念 明确主要的脚本病毒的种类 掌握常见脚本病毒的原理 熟悉简单的脚本病毒的编写方法 利用所提到的工具进行上机实验,得到实验结果 实验原理 脚本程序是用脚本语言编制的程序,即用一条条脚本代码组成的完整的逻辑指令。脚本代码是用脚本语言编制的代码,一般来说脚本代码和脚本 阅读全文
posted @ 2020-09-07 20:04 kalibb 阅读(1919) 评论(0) 推荐(0)
摘要: 实验目的 理解病毒的定义 掌握病毒工作的原理 能够检查并清除一些简单的病毒 运行附件中的机器狗病毒,找出可疑进程,修改的注册表项 利用专杀工具查杀病毒 尝试手动查杀病毒 实验原理 进程: 首先排查的是进程,方法简单,开机后,什么都不要启动。 第一步:直接打开任务管理器,查看有没有可疑的进程,不认识的 阅读全文
posted @ 2020-09-07 19:36 kalibb 阅读(728) 评论(0) 推荐(0)
摘要: 实验目的 学习并了解木马的相关概念 理解木马植入的方法与原理 掌握植入木马的方法 实现实验所提到的命令和工具,得到实验结果 实验原理 木马的植入: 木马的植入是指让木马的服务端在目标系统内运行起来的过程。木马之所以能够成功地植入,归根结底是利用了目标系统存在的各种漏洞,包括技术上的漏洞和人员方面的疏 阅读全文
posted @ 2020-09-07 18:15 kalibb 阅读(1725) 评论(0) 推荐(0)
摘要: 实验目的 1、理解和掌握木马传播和运行的基本原理 2、在虚拟机上模拟木马传播和感染 3、认识常见的木马控制功能 4、加深对木马的安全防范意识 5、配置木马文件,测试其各项控制功能 6、尝试分析木马的控制过程 实验原理 木马简介: 木马(Trojan)这个名字来源于古希腊传说(荷马史诗中木马计的故事, 阅读全文
posted @ 2020-09-07 18:14 kalibb 阅读(1602) 评论(0) 推荐(0)
摘要: 实验目的 了解木马隐藏技术的基本原理 提高木马攻击的防范意识 明确木马技术的发展方向 学会使用木马防范的相关工具 实现实验所提到的命令和工具,得到实验结果 实验原理 c木马隐藏的技术 程序隐藏: 木马程序隐藏通常指利用各种手段伪装木马程序,让一般用户无法从表面上直接识别出木马程序。要达到这一目的可以 阅读全文
posted @ 2020-09-07 18:09 kalibb 阅读(1189) 评论(0) 推荐(0)
摘要: 实验目的 1、了解U移动存储型病毒的基本概念 2、掌握U移动存储型病毒的基本原理和防范方法 3、了解分析病毒的一般流程 4、掌握手动清除U移动病毒的基本方法 5、实现实验所提到的命令和工具,得到实验结果 实验原理 U盘病毒又称Autorun病毒,是通过AutoRun.inf文件使用户所有的硬盘完全共 阅读全文
posted @ 2020-09-07 18:06 kalibb 阅读(827) 评论(0) 推荐(0)
摘要: 实验目的 探讨VBS病毒实现原理,为更好的深入防御和查杀病毒 实验原理 VBS病毒发生机理 实验内容 编写简单VBS病毒,并实现功能,学习VBS病毒发生机理 实验环境描述 VPC1(虚拟PC) 操作系统类型:windows xp,网络接口:eth0 VPC1连接要求 与实验网络相连 软件描述 VB6 阅读全文
posted @ 2020-09-07 18:04 kalibb 阅读(593) 评论(0) 推荐(0)
摘要: 实验目的 掌握AWVS的基本用法。 实验原理 Acunetix Web Vulnerability Scanner是一个网站及服务器漏洞扫描软件。 实验内容 对Web站点进行安全测试。 实验环境描述 实验环境描述 1、学生机与实验室网络直连; 2、VPC1与实验室网络直连; 3、学生机与VPC1物理 阅读全文
posted @ 2020-09-07 17:45 kalibb 阅读(5394) 评论(0) 推荐(0)
摘要: 实验目的 利用AWVS扫描Web漏洞。 实验原理 AWVS是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。 实验内容 AWVS是一个自动化的web应用程序安全测试工具,他可以扫描任何可通过web浏览器访问的和遵循HTTP/HTTPS规则的web站点和web应用程序。A 阅读全文
posted @ 2020-09-07 17:42 kalibb 阅读(1546) 评论(0) 推荐(0)
摘要: 实验目的 了解命令执行漏洞的危害 实验原理 由于开发人员编写源码,没有针对代码中可执行的特殊函数入口做过滤,导致客户端可以提交恶意构造语句提交,并交由服务器端执行。命令注入攻击中WEB服务器没有过滤类似system(),eval(),exec()等函数是该漏洞攻击成功的最主要原因。 实验内容 没有针 阅读全文
posted @ 2020-09-07 16:22 kalibb 阅读(266) 评论(0) 推荐(0)
摘要: 实验目的 了解命令执行漏洞的危害 实验原理 由于开发人员编写源码,没有针对代码中可执行的特殊函数入口做过滤,导致客户端可以提交恶意构造语句提交,并交由服务器端执行。命令注入攻击中WEB服务器没有过滤类似system(),eval(),exec()等函数是该漏洞攻击成功的最主要原因。 实验内容 命令注 阅读全文
posted @ 2020-09-07 16:13 kalibb 阅读(1101) 评论(0) 推荐(0)
摘要: 实验目的 掌握POST型CSRF基础知识 实验原理 管理员点击恶意链接,密码被修改 实验内容 POST型CSRF漏洞 实验环境描述 带有CSRF漏洞的注册登录系统 实验步骤 登录密码 用户名为 root 密码 toor 打开apache2 首先,双击,kali左侧快捷栏,从上往下数第二个图标,从而打 阅读全文
posted @ 2020-09-07 16:08 kalibb 阅读(1302) 评论(0) 推荐(0)
摘要: 实验目的 使用彩虹表破解散列值b0baee9d279d34fa1dfd71aadb908c3f 实验原理 1)彩虹表破解是利用彩虹表破解散列数据的工具。 这种方法不同于暴力破解攻击。暴力破解攻击会将密码可能出现的值列成一本字典,然后一个接一个的计算散列值,并与目标散列值进行对比。如果两个散列值对上, 阅读全文
posted @ 2020-09-07 15:51 kalibb 阅读(3477) 评论(1) 推荐(0)