04 2020 档案
摘要:一、实践内容 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。具体需要完成: 1.1一个主动攻击实践,如ms08_067 1.2 一个针对浏览器的攻击,如ms11_050 1.3 一个针对客户端的攻击,如Adobe 1.4 成功应用任何一个辅助模块 以上四个小实践可
阅读全文
摘要:一、实践目标 1、实践目标 掌握信息搜集的最基础技能与常用工具的使用方法。 2、实践要求 各种搜索技巧的应用 DNS IP注册信息的查询 基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) 漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主机为目标)
阅读全文
摘要:一、实验目标 1、实践要求 监控你自己系统的运行状态,看有没有可疑的程序在运行; 分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals systracer套件; 假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统监控看能
阅读全文
摘要:1 实验要求 1.1 实验内容 1.1.1 实践各种免杀技术 - 正确使用msf编码器 - msfvenom生成如jar之类的其他文件 - veil - 加壳工具 - 使用C + shellcode编程 - 使用其他课堂未介绍方法 1.1.2 通过组合应用各种技术实现恶意代码免杀 1.1.3 用另一
阅读全文

浙公网安备 33010602011771号