摘要:一、实验内容 本实践的目标理解常用网络攻击技术的基本原理。 做不少于7个题目,包括SQL,XSS,CSRF。 Webgoat实践下相关实验。 二、实验具体步骤 (一)环境配置 1.安装WebGoat 从学长博客的云盘里下载了WebGoat,输入命令java -jar webgoat-containe 阅读全文
posted @ 2019-05-26 17:25 fearless_zzy 阅读(144) 评论(0) 推荐(0) 编辑
摘要:一、实践目标 1.Web前端HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 2.Web前端javascipt 理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。 3.Web后端:My 阅读全文
posted @ 2019-05-19 00:39 fearless_zzy 阅读(98) 评论(0) 推荐(0) 编辑
摘要:一、实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有 (1)简单应用SET工具建立冒名网站 (2)ettercap DNS spoof (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。 二、实践具体步骤 1. 简单应用SET工具建立 阅读全文
posted @ 2019-05-03 17:23 fearless_zzy 阅读(95) 评论(0) 推荐(0) 编辑
摘要:一、实践目标 掌握信息搜集的最基础技能与常用工具的使用方法。 二、实践内容 各种搜索技巧的应用及DNS IP注册信息的查询 whois dig nslookup traceroute 搜索引擎 基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点 nmap扫描 msf辅助模块 漏洞 阅读全文
posted @ 2019-04-27 19:42 fearless_zzy 阅读(138) 评论(0) 推荐(0) 编辑
摘要:一、 实践内容 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。具体需要完成: 1.一个主动攻击实践, ms04_011_lsass(失败) ms08_067_netapi(成功) 2.一个针对浏览器的攻击, ms14_064_ole_code_execution( 阅读全文
posted @ 2019-04-17 15:20 fearless_zzy 阅读(203) 评论(0) 推荐(0) 编辑
摘要:一、实践目标 1.监控你自己系统的运行状态,看有没有可疑的程序在运行。 2.分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 3.假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统监控看能不 阅读全文
posted @ 2019-04-07 00:05 fearless_zzy 阅读(169) 评论(0) 推荐(0) 编辑
摘要:一、实践基本内容 1.实践目标 (1) 正确使用msf编码器,msfvenom生成如jar之类的其他文件,veil-evasion,加壳工具,使用shellcode编程 (2)通过组合应用各种技术实现恶意代码免杀 (如果成功实现了免杀的,简单语言描述原理,不要截图。与杀软共生的结果验证要截图。) ( 阅读全文
posted @ 2019-03-30 00:29 fearless_zzy 阅读(183) 评论(0) 推荐(0) 编辑
摘要:一、实践基本内容 1.实践目标 (1)使用netcat获取主机操作Shell,cron启动 (2)使用socat获取主机操作Shell, 任务计划启动 (3)使用MSF meterpreter(或其他软件)生成可执行文件,利用ncat或socat传送到主机并运行获取主机Shell (4)使用MSF 阅读全文
posted @ 2019-03-22 20:47 fearless_zzy 阅读(329) 评论(0) 推荐(0) 编辑
摘要:一、实践基本内容 1.实践要求掌握内容 掌握NOP, JNE, JE, JMP, CMP汇编指令的机器码 掌握反汇编与十六进制编程器 能正确修改机器指令改变程序执行流程 能正确构造payload进行bof攻击 2.实践目标 手工修改可执行文件,改变程序执行流程,直接跳转到getShell函数。 利用 阅读全文
posted @ 2019-03-15 21:31 fearless_zzy 阅读(172) 评论(0) 推荐(0) 编辑
levels of contents