摘要:#实践内容 1.WebGoat安装 2.SQL注入攻击 命令注入(Command Injection) 数字型注入(Numeric SQL Injection) 日志欺骗(Log Spoofing) 字符串注入(String SQL Injection) SQL 注入(LAB: SQL Inject 阅读全文
posted @ 2020-05-28 14:40 20175230滕星 阅读(75) 评论(0) 推荐(0) 编辑
摘要:一、实践要求 (1).Web前端HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 (2).Web前端javascipt 理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。 (3).We 阅读全文
posted @ 2020-05-23 18:21 20175230滕星 阅读(90) 评论(0) 推荐(0) 编辑
摘要:[TOC] 一、实践内容 (1)简单应用SET工具建立冒名网站 (2)ettercap DNS spoof (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。 二、实践步骤 任务一 简单应用SET工具建立冒名网站 1.由于要将钓鱼网站挂在本机的http服务下,所以需要将SET工具的 阅读全文
posted @ 2020-05-14 22:19 20175230滕星 阅读(79) 评论(0) 推荐(0) 编辑
摘要:[TOC] 一、预备知识 (1)MS08 067 漏洞描述 MS08 067漏洞的全称为“Windows Server服务RPC请求缓冲区溢出漏洞”,如果用户在受影响的系统上收到特制的 RPC 请求,则该漏洞可能允许远程执行代码。在Windows 2000、Windows XP 和 Windows 阅读全文
posted @ 2020-04-30 19:48 20175230滕星 阅读(82) 评论(0) 推荐(0) 编辑
摘要:一.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法。 二.实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) (4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主 阅读全文
posted @ 2020-04-23 20:03 20175230滕星 阅读(72) 评论(0) 推荐(0) 编辑
摘要:一、实践目标 1是监控你自己系统的运行状态,看有没有可疑的程序在运行。 2是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 3假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统监控看能不能 阅读全文
posted @ 2020-04-17 17:08 20175230滕星 阅读(85) 评论(0) 推荐(0) 编辑
摘要:一、实践目标 通过本部分内容的学习,认识到杀软局限性,提高在工作生活中对于恶意软件防范能力。 二、实践内容 1.正确使用msf编码器,msfvenom生成如jar之类的其他文件,veil evasion,加壳工具、使用C + shellcode编程或使用其他课堂未介绍方法自己利用shellcode编 阅读全文
posted @ 2020-04-03 10:23 20175230滕星 阅读(105) 评论(0) 推荐(0) 编辑
摘要:一、实践目标 1.清楚后门概念 2.会用nc获取远程主机的Shell 3.会用meterpreter 4.会启动后门 二、实践内容 1.使用netcat获取主机操作Shell,cron启动 2.使用socat获取主机操作Shell, 任务计划启动 3.使用MSF meterpreter(或其他软件) 阅读全文
posted @ 2020-03-19 22:58 20175230滕星 阅读(72) 评论(0) 推荐(0) 编辑
摘要:一、实践目标 1.本次实践的对象是一个名为pwn1的linux可执行文件。 2.该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 3.该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。正常情况下这个代码是不会被运行的。我们实践的目标就是 阅读全文
posted @ 2020-03-08 16:45 20175230滕星 阅读(87) 评论(1) 推荐(0) 编辑
摘要:20175208 20175230 博客链接:https://www.cnblogs.com/kaoru/p/11970099.html 阅读全文
posted @ 2019-12-08 19:21 20175230滕星 阅读(77) 评论(0) 推荐(0) 编辑