摘要: 一、内容总结与简介 电子取证额外作业: 电子取证课外作业 本次实验围绕电子数据取证中的多源证据分析展开,综合使用 Volatility、磁盘镜像挂载、Windows 注册表分析、邮件数据恢复、文件元数据提取以及日志时间线重建等方法,对系统中的用户活动和关键事件进行还原。实验不仅关注单一取证工具的使用 阅读全文
posted @ 2026-06-18 15:32 20253902吴晨宇 阅读(38) 评论(0) 推荐(0)
摘要: 一、知识点总结 1.1 网页挂马与攻击链 网页挂马是指攻击者在网页中插入恶意代码,使用户访问页面时自动加载后续脚本或文件。常见入口包括隐藏 iframe、外部 script 和恶意跳转链接。 典型攻击链如下: 入口网页 ↓ 加载外部恶意脚本 ↓ 检测浏览器和控件环境 ↓ 触发浏览器漏洞 ↓ 下载并执 阅读全文
posted @ 2026-06-14 21:57 20253902吴晨宇 阅读(19) 评论(0) 推荐(0)
摘要: 一、知识点总结 1.1 SQL注入漏洞 SQL 注入漏洞是 Web 安全中非常典型的一类漏洞。它通常出现在应用程序把用户输入的数据直接拼接到 SQL 语句中,并交给数据库执行的场景中。如果程序没有对输入内容进行有效校验,也没有使用参数化查询,那么攻击者就可能通过构造特殊输入,改变原本 SQL 语句的 阅读全文
posted @ 2026-06-02 18:45 20253902吴晨宇 阅读(34) 评论(0) 推荐(0)
摘要: 一、知识点总结 1.1 小端序与大端序 在二进制程序分析中,字节序是理解内存数据存储方式的基础。一个整数在源代码或反汇编中通常会以十六进制形式显示,例如 0x0804847d,但是它真正存放到内存中时,并不一定按照人眼阅读的顺序排列。字节序主要分为大端序和小端序。 字节序 存储特点 示例 大端序 高 阅读全文
posted @ 2026-05-30 21:59 20253902吴晨宇 阅读(32) 评论(0) 推荐(0)
摘要: 一、知识点总结 1.1 相关工具 本次实验主要涉及程序逆向分析和网络流量分析两个方向,因此需要使用 IDA Pro 和 tshark 等工具对可执行文件和网络数据包进行分析。IDA Pro 主要用于对程序样本进行反汇编和逻辑分析,tshark 则主要用于对网络流量进行筛选、提取和统计。二者分别对应恶 阅读全文
posted @ 2026-05-24 12:23 20253902吴晨宇 阅读(34) 评论(0) 推荐(0)
摘要: 一、知识点总结 1.1 磁盘镜像与取证挂载 电子取证中通常不会直接操作原始磁盘,而是先制作 RAW、E01 等格式的镜像文件,再对副本进行分析。挂载镜像时应尽量采用只读或临时可写方式,防止修改原始检材。 部分镜像还可以转换为 VMDK 等虚拟磁盘格式,在隔离的虚拟机中恢复原系统环境。这样既可以进行静 阅读全文
posted @ 2026-05-16 14:44 20253902吴晨宇 阅读(178) 评论(0) 推荐(0)
摘要: 一、知识点总结 1.1 Samba Usermap_script 漏洞 Samba 是 Linux / Unix 系统中常见的文件共享服务,它的作用是让 Linux 主机能够与 Windows 主机进行文件共享、打印共享等操作。Windows 网络共享通常基于 SMB 协议,而 Samba 可以理解 阅读全文
posted @ 2026-05-09 21:41 20253902吴晨宇 阅读(45) 评论(0) 推荐(0)
摘要: 一、知识点 1.1 GET 和 POST 请求的区别 GET 和 POST 是 HTTP 协议中最常用的两种请求方法。在本次流量分析中,攻击者对目录穿越使用了 GET 请求(命令直接拼接在 URL 中),而对 RDS/MSADC 漏洞利用则使用了 POST 请求(恶意载荷放在请求体中)。理解两者的区 阅读全文
posted @ 2026-04-24 22:34 20253902吴晨宇 阅读(54) 评论(0) 推荐(0)
摘要: 一、知识点总结 1.1防火墙与 iptables 知识点总结 防火墙的核心作用是:按照预先设定的安全规则,对网络数据包进行检查、筛选、放行或丢弃。 在主机安全防护中,它通常承担“第一道防线”的角色。 1. 防火墙的基本作用 防火墙主要用于控制网络访问范围,避免主机毫无保护地暴露在网络环境中。 在实验 阅读全文
posted @ 2026-04-18 22:34 20253902吴晨宇 阅读(47) 评论(0) 推荐(0)
摘要: 一、基础知识 实验背景与理论导读: 网络攻击的本质大多是利用底层网络协议设计之初存在的“无状态”、“缺乏身份验证”或“资源分配缺陷”等脆弱性。本节将深入剖析ARP缓存欺骗、ICMP重定向、SYN Flood、TCP RST以及TCP会话劫持五种典型网络攻击机制,涵盖其所依赖的网络协议基础知识及具体的 阅读全文
posted @ 2026-04-11 10:26 20253902吴晨宇 阅读(72) 评论(0) 推荐(0)