2019年5月26日

摘要: 实验内容 本实践的目标理解常用网络攻击技术的基本原理,做不少于7个题目,共3.5分。包括(SQL,XSS,CSRF)。Webgoat实践下相关实验。 实验后回答问题 (1)SQL注入攻击原理,如何防御 SQL注入指的是发生在web应用对后台数据库查询语句处理存在的安全漏洞,主要针对目标是数据库,一般 阅读全文

posted @ 2019-05-26 20:48 姜福花 阅读(139) 评论(0) 推荐(0) 编辑


2019年5月16日

摘要: 实践内容 (1)Web前端HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 (2)Web前端javascipt 理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。 (3)Web后端:M 阅读全文

posted @ 2019-05-16 16:57 姜福花 阅读(153) 评论(0) 推荐(0) 编辑


2019年5月4日

摘要: 实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有 (1)简单应用SET工具建立冒名网站 (2)ettercap DNS spoof (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。 基础问题回答 (1)通常在什么场景下容易受到DNS 阅读全文

posted @ 2019-05-04 20:16 姜福花 阅读(143) 评论(0) 推荐(0) 编辑


2019年4月30日

摘要: 实践目标 掌握信息搜集的最基础技能与常用工具的使用方法 实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) (4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主机为目标) 阅读全文

posted @ 2019-04-30 18:34 姜福花 阅读(234) 评论(0) 推荐(0) 编辑


2019年4月21日

摘要: 实践内容 1.一个主动攻击实践,如ms08_067(成功) 2. 一个针对浏览器的攻击,如ms10_046(成功) 3. 一个针对客户端的攻击,如Adobe(成功且唯一) 4. 成功应用任何一个辅助模块。 基础问题问答 用自己的话解释什么是exploit,payload,encode (1)expl 阅读全文

posted @ 2019-04-21 22:00 姜福花 阅读(190) 评论(0) 推荐(0) 编辑


2019年4月7日

摘要: 实践目标 1.是监控你自己系统的运行状态,看有没有可疑的程序在运行。 2.是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 3.假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统监控看能不 阅读全文

posted @ 2019-04-07 15:32 姜福花 阅读(170) 评论(0) 推荐(0) 编辑


2019年3月31日

摘要: 实践内容 1. 正确使用msf编码器,msfvenom生成如jar之类的其他文件,veil-evasion,加壳工具,使用shellcode编程 2.通过组合应用各种技术实现恶意代码免杀 3. 用另一电脑实测,在杀软开启的情况下,可运行并回连成功,注明电脑的杀软名称与版本 基础问题回答 1.杀软是如 阅读全文

posted @ 2019-03-31 19:54 姜福花 阅读(203) 评论(0) 推荐(0) 编辑


2019年3月24日

摘要: 实验内容 (1)使用netcat获取主机操作Shell,cron启动 (2)使用socat获取主机操作Shell, 任务计划启动 (3)使用MSF meterpreter(或其他软件)生成可执行文件,利用ncat或socat传送到主机并运行获取主机Shell (4)使用MSF meterpreter 阅读全文

posted @ 2019-03-24 12:55 姜福花 阅读(158) 评论(0) 推荐(0) 编辑


2019年3月15日

摘要: 1.1 实践目标 本次实践的对象是一个名为pwn1的linux可执行文件。 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。正常情况下这个代码是不会被运行的。我们实践的目标就是想办法运 阅读全文

posted @ 2019-03-15 23:37 姜福花 阅读(200) 评论(0) 推荐(0) 编辑


Copyright © 2024 姜福花
Powered by .NET 8.0 on Kubernetes