04 2020 档案
摘要:20175314 2020 4 《网络对抗技术》Exp7 网络欺诈防范 Week10 [toc] 一、实践目标 1、实践对象 Kali Linux(攻击机) Windows 7(靶机) 2、实践内容 简单应用SET工具建立冒名网站 Ettercap dNS_spoof 结合应用两种技术,用dNS_s
阅读全文
摘要:基于BouncyCastle的ASN.1分析工具设计与实现 X.509证书内容 X.509是一种通用的证书格式,所有有效证书都符合ITU T X.509国际标准; (理论上)为一种应用创建的证书可用于任何其他符合X.509标准的应用,在一份证书中必须证明公钥及其所有者的姓名一致; X.509证书认证
阅读全文
摘要:20175314 2020 4 《网络对抗技术》Exp6 MSF基础应用 Week9 [toc] 一、实践目标 1、实践对象 Kali Linux Metasploitable Linux Windows 10 Windows 7 Windows XP 2、实践内容 成功主动攻击,如ms08 067
阅读全文
摘要:20175314 2020 4 《网络对抗技术》Exp5 信息搜集与漏洞扫描 Week8 [toc] 一、实践目标 1、实践对象 Windows 10 Kali Linux Baidu 2、实践内容 搜索技巧的应用 DNS,IP注册信息的查询 基本的扫描技术 漏洞扫描 二、基础知识 1、实践要求 掌
阅读全文
摘要:基于BouncyCastle的ASN.1分析工具设计与实现 一、分析过程 下载ASN.1的查看工具 "Asn1View" 访问 "支付宝" ,获取站点证书 导出证书 ,在 中打开 标识符 | 分隔符 : :|: : Integer | 0x02 | Bit String | 0x03 | OCTET
阅读全文
摘要:基于BouncyCastle的ASN.1分析工具设计与实现 任务要求 理解ASN.1格式 C Java Python生成ASN.1的结构 Asn.1与数字证书的关系 使用Asn1View给出一个证书的分析实例 用BouncyCastle编写一个类似Asn1View的工具 任务理解 Asn1View支
阅读全文
摘要:20175314 2020 4 《网络对抗技术》Exp4 恶意代码分析 Week8 [toc] 一、实践目标 1、实践对象 经过加密和压缩的恶意代码 2、实践内容 系统运行监控 使用如计划任务每隔一分钟记录电脑有哪些程序在联网,连接的外部IP是哪里。运行一段时间并分析该文件,综述分析结果。目标:找出
阅读全文
摘要:20175314 2020 4 《网络对抗技术》Exp3Plus 免杀进阶 Week7 [toc] 一、实践内容 尝试msfvenom生成jar php apk等文件在其他操作系统如mac linux android的实践应用 尝试自己编写加载、运行、加密任意shellcode的代码。可用pytho
阅读全文
摘要:基于VMware的Android虚拟机搭建 [toc] 下载 进入 "VMware中国" 下载VMware Workstation Pro 进入 "fosshub" 下载最新的镜像文件(ISO) 安装 进入后选择直接选择典型安装,推荐配置如下 开启虚拟机,会出现此界面,选择 将系统安装到磁盘 选择
阅读全文