• 博客园logo
  • 会员
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • HarmonyOS
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
20174304王天政
博客园    首页    新随笔    联系   管理    订阅  订阅
2020年5月26日
20174304王天政《网络对抗技术》Exp9 Web安全基础
摘要: 一、实验内容 1.1 实验要求 本实践的目标理解常用网络攻击技术的基本原理,做不少于7个题目,包括SQL,XSS,CSRF 1.1.1 SQL注入攻击 命令注入 数字型SQL注入 日志欺骗 字符串型注入 数据库后门 1.1.2 XSS攻击 Phishing with XSS Stored XSS A 阅读全文
posted @ 2020-05-26 22:28 20174304王天政 阅读(198) 评论(0) 推荐(0)
2020年5月20日
20174304王天政《网络对抗技术》Exp8 Web基础
摘要: 一、实践要求 本实践的具体要求有: (1).Web前端HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 (2).Web前端javascipt 理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码 阅读全文
posted @ 2020-05-20 12:07 20174304王天政 阅读(161) 评论(0) 推荐(0)
2020年5月10日
20174304王天政《网络对抗技术》Exp7 网络欺诈防范
摘要: 一、实践内容 1.1实践目的 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。 1.2实践要求 具体实践有 (1)简单应用SET工具建立冒名网站 (2)ettercap DNS spoof (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站 (4)请勿使用 阅读全文
posted @ 2020-05-10 00:04 20174304王天政 阅读(220) 评论(0) 推荐(0)
2020年4月29日
20174304王天政《网络对抗技术》Exp6 MSF基础应用
摘要: 一、实践内容 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。具体需要完成: 1.1一个主动攻击实践,如ms08_067 1.2 一个针对浏览器的攻击,如ms11_050 1.3 一个针对客户端的攻击,如Adobe 1.4 成功应用任何一个辅助模块 以上四个小实践可 阅读全文
posted @ 2020-04-29 21:58 20174304王天政 阅读(163) 评论(0) 推荐(0)
2020年4月22日
20174304王天政《网络对抗技术》Exp5 信息搜集与漏洞扫描
摘要: 一、实验要求 1.1 实践目标 掌握信息搜集的最基础技能与常用工具的使用方法。 1.2 实践内容 各种搜索技巧的应用 DNS IP注册信息的查询 基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点 漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞 二、实验过程 2.1 各种搜索 阅读全文
posted @ 2020-04-22 20:44 20174304王天政 阅读(255) 评论(0) 推荐(1)
2020年4月17日
20174304王天政《网络对抗技术》Exp4 恶意代码分析
摘要: 一、实验要求 1.1实践目标 1.是监控你自己系统的运行状态,看有没有可疑的程序在运行。 2.是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 3.假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路, 阅读全文
posted @ 2020-04-17 10:41 20174304王天政 阅读(697) 评论(0) 推荐(0)
2020年4月2日
20174304王天政《网络对抗技术》Exp3免杀原理与实践
摘要: 1 实验要求 1.1 实验内容 1.1.1 实践各种免杀技术 正确使用msf编码器 msfvenom生成如jar之类的其他文件 veil 加壳工具 使用C + shellcode编程 使用其他课堂未介绍方法 1.1.2 通过组合应用各种技术实现恶意代码免杀 1.1.3 用另一电脑实测,在杀软开启的情 阅读全文
posted @ 2020-04-02 16:34 20174304王天政 阅读(186) 评论(0) 推荐(0)
2020年3月20日
20174304王天政《网络对抗技术》Exp2-后门原理与实践
摘要: 一、实验目标 1.1 实验要求 使用nc实现win,mac,Linux间的后门连接 meterpreter的应用 MSF POST 模块的应用 1.2 实验内容 使用netcat获取主机操作Shell,cron启动 使用socat获取主机操作Shell,任务计划启动 使用MSF meterprete 阅读全文
posted @ 2020-03-20 23:44 20174304王天政 阅读(225) 评论(0) 推荐(0)
2020年3月11日
20174304王天政《网络对抗技术》Exp1 PC平台逆向破解
摘要: 一、实验要求 1.1 实验目标 本次实践的对象是一个名为pwn1的linux可执行文件。该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。正常情况下这个代码是不会被运行的。我们实践的目标就 阅读全文
posted @ 2020-03-11 20:40 20174304王天政 阅读(417) 评论(1) 推荐(1)
博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3