随笔分类 -  合天网安

摘要:一、实验简介 实验所属系列:web安全 实验对象:本科/专科信息安全专业 相关课程及专业:信息网络安全概论 实验时数(学分):1学时 实验类别:实践实验类 二、预备知识 域名及域名劫持 由于点分十进制的IP地址难于记忆,便出现了域名。由于网络传输中最终还是基于IP,所以必须通过一种机制将IP和域名一 阅读全文
posted @ 2021-11-13 11:44 惜咖啡 阅读(32) 评论(0) 推荐(0)
摘要:一、实验简介 实验所属系列:入侵检测与入侵防御/防火墙技术 实验对象:本科/专科信息安全专业 相关课程及专业:信息网络安全概论、计算机网络技术 实验时数(学分):4学时 实验类别:实践实验类 二、预备知识 1.入侵检测系统 入侵检测系统(intrusion detection system,简称“I 阅读全文
posted @ 2021-11-06 21:25 惜咖啡 阅读(138) 评论(0) 推荐(0)
摘要:一、实验简介 实验所属系列:信息安全基础 实验对象: 本科/专科信息安全专业 相关课程及专业:信息网络安全概论、网络攻击与防御技术、渗透测试技术 实验时数(学分):4学时 实验类别:实践实验类 二、实验目的 1.理解缓冲区溢出的原理与危害; 2.了解防范缓冲区溢出的基本方法; 3.了解常见的缓冲区溢 阅读全文
posted @ 2021-11-02 20:54 惜咖啡 阅读(68) 评论(0) 推荐(0)
摘要:一、实验简介 实验所属系列:WEB安全应用 实验对象:WEB安全爱好者 相关课程及专业:渗透测试技术 实验时数:1小时 实验类别:实践实验类 二、预备知识 MySQL语法:https://dev.mysql.com/doc/refman/5.7/en/select.html MySQL查询数据:ht 阅读全文
posted @ 2021-11-01 09:48 惜咖啡 阅读(48) 评论(0) 推荐(0)
摘要:一、实验简介 二、预备知识 三、实验目的 四、实验环境 五、实验步骤 六、课堂小结 七、课后习题 阅读全文
posted @ 2021-11-01 09:29 惜咖啡 阅读(63) 评论(0) 推荐(0)
摘要:一、实验简介 实验所属系列: 安全工具使用 实验对象:本科/专科信息安全专业 相关课程及专业: linux基础、网络安全 实验类别: 实践实验类 二、预备知识 Nessus基本介绍 Nessus是一个功能强大而又易于使用的网络和主机漏洞评估工具,分为免费的家庭版和付费的企业版。Nessus6.0以后 阅读全文
posted @ 2021-11-01 09:27 惜咖啡 阅读(31) 评论(0) 推荐(0)
摘要:一、彩虹表的攻击与防御 实验所属系列: 密码学 实验对象: 本科/专科信息安全专业 相关课程及专业: Python编程 实验时数(学分):2学时 实验类别: 实践实验类 二、预备知识 Hash:一般翻译做“散列”,也有直接音译为“哈希”的,就是把任意长度的输入(又叫做预映射pre-image)通过散 阅读全文
posted @ 2021-10-22 18:54 惜咖啡 阅读(128) 评论(0) 推荐(0)
摘要:一、实验简介 实验所属系列:网络攻防工具 实验对象: 本科/专科信息安全专业 相关课程及专业:信息网络安全概论、计算机网络 实验时数(学分):2学时 实验类别:实践实验类 二、实验目的 1、掌握Telnet服务的原理; 2、掌握Telnet服务的工作过程。 三、预备知识 后门是攻击者在入侵了计算机以 阅读全文
posted @ 2021-10-22 18:50 惜咖啡 阅读(17) 评论(0) 推荐(0)
摘要:一、实验简介 实验所属系列:系统安全攻防技术与实践 实验对象: 本科/专科信息安全专业 相关课程及专业:计算机基础,网络安全 实验时数(学分):2学时 实验类别:实践实验类 二、预备知识 木马是隐藏在正常程序中的具有特殊功能恶意代码,是具备破坏,删除和修改文件,发送密码,记录键盘,实施Dos攻击甚至 阅读全文
posted @ 2021-10-22 18:45 惜咖啡 阅读(80) 评论(0) 推荐(0)
摘要:一、实验简介 实验所属系列:防火墙技术 实验对象: 本科/专科信息安全专业 相关课程及专业:信息安全基础、计算机网络 实验时数(学分):4学时 实验类别:实践实验类 二、实验目的 1、了解个人防火墙的基本工作原理; 2、掌握Filter防火墙的配置。 三、预备知识 防火墙(Firewall)是一项协 阅读全文
posted @ 2021-10-16 00:02 惜咖啡 阅读(56) 评论(0) 推荐(0)
摘要:一、实验简介 实验所属系列:操作系统安全 实验对象:本科/专科信息安全专业 相关课程及专业:信息网络安全概论 实验时数(学分):4学时 实验类别:实践实验类 二、预备知识 破壳漏洞的原理与利用 参考实验《破壳漏洞实践》,链接:https://www.hetianlab.com/expc.do?ec= 阅读全文
posted @ 2021-10-15 20:12 惜咖啡 阅读(29) 评论(0) 推荐(0)
摘要:一、实验简介 实验所属系列:安全协议应用与分析 实验对象:本科/专科信息安全专业 相关课程及专业:信息网络安全概论、网络攻击与防御技术、计算机网络 实验时数(学分):2学时 实验类别:实践实验类 二、预备知识 1.Telnet Telnet协议是TCP/IP协议族的其中之一,是Internet远端登 阅读全文
posted @ 2021-10-13 22:05 惜咖啡 阅读(30) 评论(0) 推荐(0)
摘要:利用RSA算法对摘要进行签名。 一、实验目的 通过实验理解数字摘要、数字签名原理与应用 二、实验步骤 1. 创建明文文档plain.txt,写入内容。 2. 计算plain.txt的哈希值,输出到文件digest.txt。 3. 利用RSA算法对摘要进行签名。 (1)创建1024位的RSA私钥,写入 阅读全文
posted @ 2021-10-08 09:00 惜咖啡 阅读(71) 评论(0) 推荐(0)
摘要:一、实验简介 实验所属系列:安全协议应用与分析/网络安全与防护 实验对象:本科/专科信息安全专业 相关课程及专业:信息网络安全概论、网络攻击与防御技术、计算机网络 实验时数(学分):2学时 实验类别:实践实验类 二、实验目的 1.了解和掌握证书服务的安装 2.理解证书的发放过程 3.掌握在WEB服务 阅读全文
posted @ 2021-10-08 08:23 惜咖啡 阅读(45) 评论(0) 推荐(0)
摘要:一、实验目的 通过实验理解数据存储机制,掌握基本的数据灾难备份和恢复工具,了解信息隐藏与检测相关知识。 二、实验步骤 1.用Winhex查看硬盘信息 (1)为虚拟机添加一块硬盘 登录到实验主机上。右击“我的电脑”->“管理”,见下图: 点击磁盘管理,会出现磁盘初始化和转换向导,利用向导添加一块新的磁 阅读全文
posted @ 2021-09-22 18:48 惜咖啡 阅读(394) 评论(0) 推荐(0)
摘要:一、实验目的 1)掌握管理SQL Server认证模式的方法; 2)掌握管理数据库登录的方法; 3)掌握管理数据库用户的方法 4)掌握管理数据库角色的方法 5)掌握管理数据库权限的方法 二、实验步骤 1.管理SQL Server认证模式 (1)确认 SQL Server 验证 ①在桌面上单击“开始” 阅读全文
posted @ 2021-09-22 18:48 惜咖啡 阅读(128) 评论(0) 推荐(0)
摘要:一、实验目的 1、基本系统安全 2、用户安全 3、网络安全 二、实验步骤 1.基本系统安全 (1)保护引导过程(以Grub引导为例) 在 /etc/inittab 中添加 sp:S:respawn:/sbin/sulogin,以确保当切换到单用户模式时 运行级的配置要求输入 root 密码: 防止用 阅读全文
posted @ 2021-09-14 22:15 惜咖啡 阅读(135) 评论(0) 推荐(0)
摘要:一、实验目的 1、掌握常见服务的日志记录位置; 2、阅读常见服务产生的日志; 3、掌握系统日志、服务日志和计划任务日志的清理方法。 二、实验步骤 1.日志查看 (1) 启动Windows实验台,点击:开始 - 控制面板 - 管理工具 - 事件查看器。如下图所示。 (2) 应用程序日志、安全日志、系统 阅读全文
posted @ 2021-09-14 17:09 惜咖啡 阅读(243) 评论(0) 推荐(0)
摘要:一、实验目的 1)掌握linux管理账户的基本命令; 2)了解linux用户管理的一般原则; 二、实验步骤 1)建立与删除普通用户账户,管理组 管理帐户的俱行工具及功能如下: ①useradd [] 添加新用户 ②usermod [] 修改已存在的指定用户 ③userdel [-r] 删除已存在的指 阅读全文
posted @ 2021-09-14 12:53 惜咖啡 阅读(88) 评论(2) 推荐(0)
摘要:一、实验目的 掌握windows 的安全加固方案,保证服务器的安全。 二、实验步骤 1)账号安全 ①更改管理员账号 更改账号原因:安装windows server 2008 后,默认会自动创建一个系统管理员账号,即Administrator。许多管理员贪图一时方便,就直接用作自己的账户,因此,许多黑 阅读全文
posted @ 2021-09-13 23:46 惜咖啡 阅读(2372) 评论(0) 推荐(0)