摘要: Exp9 Web安全基础 目录 一、 "基础问题" 二、实验步骤 "实验前准备:jdk与webgoat的安装" 实验点一:SQL "命令注入(Command Injection)" "数字型注入(Numeric SQL Injection)" "日志欺骗(Log Spoofing)" "LAB: S 阅读全文
posted @ 2019-05-22 19:09 minchan0624 阅读(474) 评论(0) 推荐(0) 编辑
摘要: Exp8 Web基础 目录 一、 "基础问题" 二、实验步骤 "实验点一:Web前端HTML" 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 "实验点二:Web前端javascript" 理解JavaScript的基本功能,理解DOM。 阅读全文
posted @ 2019-05-13 15:10 minchan0624 阅读(200) 评论(0) 推荐(0) 编辑
摘要: Exp7 网络欺诈防范 目录 一、 "基础问题" 二、实验步骤 "实验点一:简单应用SET工具建立冒名网站" "实验点二:ettercap DNS spoof" "实验点三:结合应用两种技术,用DNS spoof引导特定访问到冒名网站" 三、 "实验中遇到的问题及解决方案" 四、 "实验总结" 一、 阅读全文
posted @ 2019-05-01 00:30 minchan0624 阅读(147) 评论(0) 推荐(0) 编辑
摘要: Exp6 信息搜集与漏洞扫描 目录 一、 "基础问题" 二、实验步骤 "实验点一:各种搜索技巧的应用" "实验点二:DNS IP注册信息的查询" "实验点三:基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标)" "实验点四:漏洞扫描:会扫,会看报告,会查漏洞说 阅读全文
posted @ 2019-04-28 00:45 minchan0624 阅读(164) 评论(0) 推荐(0) 编辑
摘要: Exp5 MSF基础应用 目录 一、 "基础问题" 二、攻击实例 主动攻击 "ms08_067_netapi(成功)" "ms10_061_spoolss(失败)" 针对浏览器的攻击 "ms14_064_ole_code_execution(成功)" "ms16_051_vbscript(失败)" 阅读全文
posted @ 2019-04-15 21:59 minchan0624 阅读(230) 评论(0) 推荐(0) 编辑
摘要: Exp4 恶意代码分析 实验内容 一、基础问题 1、如果在工作中怀疑一台主机上有恶意代码,但只是猜想,所有想监控下系统一天天的到底在干些什么。请设计下你想监控的操作有哪些,用什么方法来监控。 使用windows自带的schtasks,设置一个计划任务,每隔一定的时间对主机的联网记录等进行记录。 使用 阅读全文
posted @ 2019-04-04 00:28 minchan0624 阅读(314) 评论(0) 推荐(0) 编辑
摘要: Exp3 免杀原理与实践 实验内容 一、基础问题回答 1、杀软是如何检测出恶意代码的? 基于特征码的检测:通过与自己软件中病毒的特征库比对来检测的。 启发式的软件检测:就是根据些片面特征去推断。通常是因为缺乏精确判定依据。 基于行为的检测:一般也是针对特征扫描的而言的,指通用的、多特征的、非精确的扫 阅读全文
posted @ 2019-03-30 01:35 minchan0624 阅读(221) 评论(0) 推荐(0) 编辑
摘要: Exp2 后门原理与实践 实验内容 一、基础问题回答 1.例举你能想到的一个后门进入到你系统中的可能方式? 答:通过访问钓鱼网站,无意下载了一些图片或是文件。而这个图片或文件中携带后门。 2.例举你知道的后门如何启动起来(win及linux)的方式? 答:对于Windows来说: 用户执行了带有后门 阅读全文
posted @ 2019-03-21 22:58 minchan0624 阅读(186) 评论(0) 推荐(0) 编辑
摘要: Exp1 PC平台逆向破解 实验内容 一、基础知识点 NOP, JNE, JE, JMP, CMP汇编指令的机器码 NOP指令即“空指令”,执行到NOP指令时,CPU什么也不做,机器码是90; JNE即条件转移指令,如果不相等则跳转,机器码是75; JE即条件转移指令,如果相等则跳转,机器码是74; 阅读全文
posted @ 2019-03-13 11:09 minchan0624 阅读(190) 评论(0) 推荐(0) 编辑
摘要: Exp0 Kali安装 安装过程 1、首先我的Mac上已经安装好了VMware Fusion,所以直接下载对应的虚拟机版本的Kali即可。 2、进入Kali官网进行下载。 以下为下载链接: "Kali Linux Vm 64 Bit 7z" 3、下载后对压缩包进行解压。 4、打开文件夹。双击 这个文 阅读全文
posted @ 2019-03-01 13:50 minchan0624 阅读(221) 评论(0) 推荐(0) 编辑
摘要: 实验五 通讯协议设计 任务一:Linux下OpenSSL的安装与使用 一、OpenSSL的安装: 首先解压源代码: 然后进入源代码目录: 然后使用下列命令编译安装: 1. 2. 3. 使用 测试一下有没有问题 二、Linux下OpenSSL的使用 OpenSSL应用程序 通过 查看帮助文档。 Ope 阅读全文
posted @ 2018-12-12 16:56 minchan0624 阅读(153) 评论(0) 推荐(0) 编辑
摘要: https://www.cnblogs.com/mushroomissmart/p/10049247.html 康奈尔笔记 阅读全文
posted @ 2018-12-01 22:46 minchan0624 阅读(119) 评论(0) 推荐(0) 编辑
摘要: 实验三 实时系统 任务一: 学习使用Linux命令wc(1) 基于Linux Socket程序设计实现wc(1)服务器(端口号是你学号的后6位)和客户端 客户端传一个文本文件给服务器 服务器返加文本文件中的单词数 实验步骤: 利用命令行 查看命令wc(1)的内容。 实现代码如下: 服务器端 客户端 阅读全文
posted @ 2018-11-14 17:10 minchan0624 阅读(215) 评论(0) 推荐(0) 编辑
摘要: 实验二 固件程序设计 一、实验内容: 1.安装MDK,JLink驱动,运行uVision4,破解MDK 2.KEIL MDK 中添加Z32 SC 000芯片库,完成LED实验 3.完成UART发送与中断接收实验 4.理解国密算法标准SM1,SM2,SM3,SM4并用gcc和gcc arm编译 5.完 阅读全文
posted @ 2018-11-04 18:05 minchan0624 阅读(282) 评论(0) 推荐(0) 编辑
摘要: 实验一 开发环境的熟悉 任务一:交叉编译环境 建立目录: 在其中编写hello.c文件 分别用gcc和arm none linux gnuenbi gcc编译hello.c文件,分别命名为Linuxhello和armhello 分别运行这两个文件,并用file来检测文件类型 任务二:目标机宿主机连通 阅读全文
posted @ 2018-10-21 13:10 minchan0624 阅读(301) 评论(0) 推荐(0) 编辑
摘要: 缓冲区溢出实验 一、实验准备 实验楼提供的是 64 位 Ubuntu linux,而本次实验为了方便观察汇编语句,我们需要在 32 位环境下作操作,因此实验之前需要做一些准备。 输入命令安装一些用于编译 32 位 C 程序的软件包: 二、实验步骤 2.1 初始设置 1、Ubuntu 和其他一些 Li 阅读全文
posted @ 2018-10-14 15:21 minchan0624 阅读(137) 评论(0) 推荐(0) 编辑
摘要: 20165233 2017 2018 2 课程总结 每周作业链接汇总 第0周 "预备作业1 我期望的师生关系" "预备作业2 学习基础和C语言基础调查" "预备作业3 Linux安装及学习" 第1周 "第1周作业" 主要内容:课本 第1章Java入门 内容学习 第2周 "第2周作业" 主要内容:课本 阅读全文
posted @ 2018-06-10 12:30 minchan0624 阅读(193) 评论(1) 推荐(0) 编辑
摘要: 20165233 实验五 网络编程与安全 实验内容 任务一 1. 结对实现中缀表达式转后缀表达式的功能 MyBC.java 2. 结对实现从上面功能中获取的表达式中实现后缀表达式求值的功能,调用MyDC.java 知识点: 栈的应用:栈 (Stack)是一种只允许在表尾插入和删除的线性表,有先进后出 阅读全文
posted @ 2018-05-29 16:59 minchan0624 阅读(142) 评论(0) 推荐(0) 编辑
摘要: 20165233 实验四 Android程序设计 实验内容 任务一: 参考http://www.cnblogs.com/rocedu/p/6371315.html SECANDROID,安装 Android Studio 完成Hello World, 要求修改res目录中的内容,Hello Worl 阅读全文
posted @ 2018-05-16 20:10 minchan0624 阅读(155) 评论(0) 推荐(0) 编辑
摘要: 20165233 第十周课下补做 相关知识点总结&代码与结果补充 课上习题2 数据结构和算法中,两种重要的排序方法: 有类的源代码,针对某一成员变量排序,让类实现Comparable接口,调用Collection.sort(List) 没有类的源代码,或者多种排序,新建一个类,实现Comparato 阅读全文
posted @ 2018-05-05 11:22 minchan0624 阅读(484) 评论(1) 推荐(0) 编辑