摘要:实验目的 本实践的目标理解常用网络攻击技术的基本原理,做不少于7个题目,共3.5分。包括(SQL,XSS,CSRF)。Webgoat实践下相关实验。 实验内容 SQL注入攻击 命令注入(Command Injection) 数字型SQL注入(Numeric SQL Injection) 日志欺骗(L 阅读全文
posted @ 2019-05-26 16:08 飞翔的章帅 阅读(121) 评论(0) 推荐(0) 编辑
摘要:2018 2019 2 20165314『网络对抗技术』Final:反弹木马的剖析与防御 实践规划 通过自学,掌握木马的攻击原理,初步实现一个反弹木马,主要分为服务器端(靶机)、客户端(攻击者)和一个代理服务器端,其中客户端包括控制程序和配置程序两部分,代理服务器端提供转发数据功能以防止反跟踪。 ~ 阅读全文
posted @ 2019-05-21 09:02 飞翔的章帅 阅读(198) 评论(0) 推荐(0) 编辑
摘要:一.原理与实践说明 1.实践具体要求 (1)Web前端HTML(0.5分) 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 (2)Web前端javascipt(0.5分) 理解JavaScript的基本功能,理解DOM。编写JavaScr 阅读全文
posted @ 2019-05-19 15:36 飞翔的章帅 阅读(207) 评论(0) 推荐(0) 编辑
摘要:一.原理与实践说明 1.实践内容 本实践的目标是掌握信息搜集的最基础技能。具体有: 1、各种搜索技巧的应用 2、DNS IP注册信息的查询 3、基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点 4、漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞 2.基础问题 问:哪些组织负 阅读全文
posted @ 2019-04-29 22:40 飞翔的章帅 阅读(166) 评论(0) 推荐(0) 编辑
摘要:一.原理与实践说明 1.实践目标 本实践的目标是:理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。 2.实践内容概述 简单应用SET工具建立冒名网站 (1分) ettercap DNS spoof (1分) 结合应用两种技术,用DNS spoof引导特定访问到冒名网站(1.5分) 3 阅读全文
posted @ 2019-04-28 21:58 飞翔的章帅 阅读(137) 评论(0) 推荐(0) 编辑
摘要:一.原理与实践说明 1.实践内容 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。具体需要完成: 一个主动攻击实践,如ms08 067; (1分) 一个针对浏览器的攻击,如ms11 050;(1分) 一个针对客户端的攻击,如Adobe;(1分) 成功应用任何一个辅助 阅读全文
posted @ 2019-04-09 11:55 飞翔的章帅 阅读(428) 评论(2) 推荐(0) 编辑
摘要:一.原理与实践说明 1.实践目标 监控你自己系统的运行状态,看有没有可疑的程序在运行。 分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统监 阅读全文
posted @ 2019-04-07 10:32 飞翔的章帅 阅读(157) 评论(1) 推荐(0) 编辑
摘要:免杀原理与实践说明 一、实验说明 任务一:正确使用msf编码器,msfvenom生成如jar之类的其他文件,veil evasion,自己利用shellcode编程等免杀工具或技巧;(1.5分) 任务二:通过组合应用各种技术实现恶意代码免杀(1分) 任务三:用另一电脑实测,在杀软开启的情况下,可运行 阅读全文
posted @ 2019-03-29 22:43 飞翔的章帅 阅读(157) 评论(0) 推荐(0) 编辑
摘要:1.实验内容 任务一:使用netcat获取主机操作Shell 1、在Windows下使用 查看本机IP: 2、使用ncat.exe程序监听本机的5314端口: 3、在Kali环境下,使用nc指令的 e选项反向连接Windows主机的5314端口: 4、成功获得Kali的shell: 任务二:使用so 阅读全文
posted @ 2019-03-19 09:42 飞翔的章帅 阅读(204) 评论(2) 推荐(0) 编辑
摘要:实践目的 本次实践的对象是一个名为 的linux可执行文件。该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。正常情况下这个代码是不会被运行的。我们实践的目标就是想办法运行这个代码片段。 阅读全文
posted @ 2019-03-10 19:02 飞翔的章帅 阅读(206) 评论(2) 推荐(0) 编辑