摘要:Exp10 Windows下经典漏洞的逆向分析 [toc] 1. 实践内容 逆向工具的学习与使用 IDA pro静态分析 IDA的基本知识 IDA初步实践 CTF逆向分析 ollydbg动态分析 OD的基本知识 OD初步实践 CTF逆向分析 Windows平台下经典漏洞分析 CVE 2017 152 阅读全文
posted @ 2018-07-05 15:24 20155113XuBuqiao 阅读(331) 评论(0) 推荐(0) 编辑
摘要:Exp8 Web安全 1. 实验要求 理解常用网络攻击技术的基本原理。 Webgoat实践下相关实验: FQ WebGot BurpSuite Injection Flaws Cross Site Scripting 2. 实验原理 2.1 SQl注入 原理:就是通过把SQL命令插入到Web表单递交 阅读全文
posted @ 2018-05-29 23:51 20155113XuBuqiao 阅读(143) 评论(0) 推荐(0) 编辑
摘要:Exp8 Web基础 1. 实验要求 Web前端HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 Web前端javascipt 理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。 We 阅读全文
posted @ 2018-05-22 23:22 20155113XuBuqiao 阅读(140) 评论(0) 推荐(0) 编辑
摘要:Exp7 网络欺诈防范 1. 实践内容 简单应用SET工具建立冒名网站。 ettercap DNS spoof 。 结合应用两种技术,用DNS spoof引导特定访问到冒名网站。 2. 实验原理 2.1 DNS欺骗 DNS服务器即域名解析服务器,当有主机请求解析域名时返回IP地址。当我们发送请求时, 阅读全文
posted @ 2018-05-09 10:34 20155113XuBuqiao 阅读(135) 评论(0) 推荐(0) 编辑
摘要:Exp6 信息收集 1. 实践内容 各种搜索技巧的应用 DNS IP注册信息的查询 基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点 漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞 2. 实验原理 2.1 DNS DNS:( Domain Name System)是“域名系 阅读全文
posted @ 2018-05-06 21:36 20155113XuBuqiao 阅读(260) 评论(0) 推荐(0) 编辑
摘要:Exp5 MSF基础应用 1. 实践内容 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。具体需要完成: 1.1一个主动攻击实践,如ms08_067; 1.2 一个针对浏览器的攻击,如ms11_050; 1.3 一个针对客户端的攻击,如Adobe; 1.4 成功应用 阅读全文
posted @ 2018-05-03 18:35 20155113XuBuqiao 阅读(143) 评论(0) 推荐(0) 编辑
摘要:Exp3 系统动态监控 1. 实践目标 1.1是监控你自己系统的运行状态,看有没有可疑的程序在运行。 1.2是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 1.3假定将来工作中你觉得自己的主机有问题,就可以用实 阅读全文
posted @ 2018-04-12 18:43 20155113XuBuqiao 阅读(291) 评论(1) 推荐(0) 编辑
摘要:Exp3 免杀原理实践 1.实验目标 1.1 正确使用msf编码器,msfvenom生成如jar之类的其他文件,veil evasion,自己利用shellcode编程等免杀工具或技巧;(1.5分) 1.2 通过组合应用各种技术实现恶意代码免杀(1分) (如果成功实现了免杀的,简单语言描述原理,不要 阅读全文
posted @ 2018-04-07 16:16 20155113XuBuqiao 阅读(177) 评论(0) 推荐(0) 编辑
摘要:Exp2 后门原理实践 1. 实验目标 使用netcat获取主机操作Shell,cron启动 使用socat获取主机操作Shell, 任务计划启动 使用MSF meterpreter(或其他软件)生成可执行文件,利用ncat或socat传送到主机并运行获取主机Shell使用MSF 使用meterpr 阅读全文
posted @ 2018-03-30 10:57 20155113XuBuqiao 阅读(205) 评论(0) 推荐(0) 编辑
摘要:Exp1 PC平台逆向破解 1. 逆向及Bof基础实践说明 1.1 实践目标 本次实践的对象是一个名为pwn1的linux可执行文件。 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。 阅读全文
posted @ 2018-03-07 20:42 20155113XuBuqiao 阅读(237) 评论(0) 推荐(0) 编辑