摘要:实验目的 本实践的目标理解常用网络攻击技术的基本原理,做不少于7个题目,共3.5分。包括(SQL,XSS,CSRF)。Webgoat实践下相关实验。 实验内容 SQL注入攻击 命令注入(Command Injection) 数字型SQL注入(Numeric SQL Injection) 日志欺骗(L 阅读全文
posted @ 2019-05-26 20:30 y963976867 阅读(87) 评论(0) 推荐(0) 编辑
摘要:实验目的 本实践的具体要求有: (1).Web前端HTML(0.5分) 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 (2).Web前端javascipt(0.5分) 理解JavaScript的基本功能,理解DOM。编写JavaScri 阅读全文
posted @ 2019-05-19 19:22 y963976867 阅读(78) 评论(0) 推荐(0) 编辑
摘要:实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有: (1)简单应用SET工具建立冒名网站 (2)ettercap DNS spoof (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站 (4)请勿使用外部网站做实验 基础问题回答 1.通 阅读全文
posted @ 2019-05-04 19:33 y963976867 阅读(127) 评论(0) 推荐(0) 编辑
摘要:实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) (4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主机为目标) 回答问题 1.哪些组织负责DNS,IP的管理。 DNS 阅读全文
posted @ 2019-05-01 15:00 y963976867 阅读(220) 评论(0) 推荐(0) 编辑
摘要:一、实践目标 1.一个主动攻击实践 ms08_067 2.一个针对浏览器的攻击 ms13 069 3.一个针对客户端的攻击 adobe (Adobe_toolbutton客户端漏洞) 4.成功应用任何一个辅助模块 auxiliary/server/browser_autopwn模块 问题回答: 用自 阅读全文
posted @ 2019-04-21 20:01 y963976867 阅读(164) 评论(0) 推荐(0) 编辑
摘要:1.实践目标 1.1是监控你自己系统的运行状态,看有没有可疑的程序在运行。 1.2是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 1.3假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统 阅读全文
posted @ 2019-04-07 20:34 y963976867 阅读(106) 评论(0) 推荐(0) 编辑
摘要:基础问题回答 (1)杀软是如何检测出恶意代码的? 基于特征码的检测:特征码就是一段数据。如果一个可执行文件(或其他运行的库、脚本等)包含特定的数据则被认为是恶意代码。AV软件厂商要做的就是尽量搜集最全的、最新的特征码库。 启发式恶意软件检测:根据些片面特征去推断;通过检测程序的行为是否属于恶意代码的 阅读全文
posted @ 2019-03-31 21:38 y963976867 阅读(192) 评论(0) 推荐(0) 编辑
摘要:基础问题回答 (1)例举你能想到的一个后门进入到你系统中的可能方式? 下载破解游戏,盗版电影或安装来历不明的软件,可能被留下后门。 (2)例举你知道的后门如何启动起来(win及linux)的方式? win环境下可以开机自动启动,linux环境可以用corn启动。 (3)Meterpreter有哪些给 阅读全文
posted @ 2019-03-22 22:38 y963976867 阅读(125) 评论(0) 推荐(0) 编辑
摘要:实验内容 直接修改程序,跳转到getShell函数。 使用BOF攻击,覆盖返回地址,触发getShell函数。 注入一个自己的shellcode并运行。 任务一:直接修改程序,跳转到getShell函数。 1.首先使用chmod +x pwn1变成可执行文件,提高权限 2.使用objdump d p 阅读全文
posted @ 2019-03-14 22:59 y963976867 阅读(115) 评论(0) 推荐(0) 编辑
摘要:1.下载kali kali官网:https://www.kali.org 在官网中下载,并且在VMvare里打开 2.修改视图 进去之后虚拟机界面很小,需要修改视图来调整 3.网络设置 4.文件夹共享 5.VMvare tools安装 百度有安装教程,按照教程可以安装完毕 6.更新kali软件园 使 阅读全文
posted @ 2019-03-03 14:22 y963976867 阅读(80) 评论(0) 推荐(0) 编辑