• 博客园Logo
  • 首页
  • 新闻
  • 博问
  • 专区
  • 闪存
  • 班级
  • 我的博客 写随笔 短消息
    用户头像
    我的博客 我的园子 账号设置 退出登录
    注册 登录
20154330
博客园    首页    新随笔    联系   管理    订阅  订阅
2018年5月29日
Exp9 web安全基础
摘要:一、基础问题回答 (1)SQL注入攻击原理,如何防御 原理: 程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,攻击者利用SQL命令欺骗服务器执行恶意的SQL命令,获得某些他想得知的数据。 防御: 就像我们上次做实验对网页登陆的账户做了密码长度的限制,可以限制输入的长度、检查输入变量的数据 阅读全文
posted @ 2018-05-29 20:56 20154330 阅读(138) 评论(0) 推荐(0) 编辑
2018年5月23日
我就测试一下
摘要:test 用户名: 密 码: 自动登录 </form function validateLogin(){ var sUserName = document.frmLogin.username.value ; var sPassword = document.frmLogin.password.val 阅读全文
posted @ 2018-05-23 08:30 20154330 阅读(98) 评论(0) 推荐(0) 编辑
2018年5月22日
Exp8 Web基础实践
摘要:一. 实验内容 (1) Web前端HTML:能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 (2) Web前端javascipt:理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。 (3) W 阅读全文
posted @ 2018-05-22 22:32 20154330 阅读(74) 评论(0) 推荐(0) 编辑
2018年5月9日
Exp7 网络欺诈防范
摘要:一、实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有 (1)简单应用SET工具建立冒名网站 (2)ettercap DNS_spoof (3)结合应用两种技术,用DNS_spoof、QR_code引导特定访问到冒名网站。 二、实践过程 2.1 URL攻 阅读全文
posted @ 2018-05-09 22:20 20154330 阅读(122) 评论(0) 推荐(0) 编辑
2018年5月2日
Exp6 信息搜集与漏洞扫描
摘要:一、基础知识回答 1、哪些组织负责DNS,IP的管理。 DNS管理机制 • 全球根服务器均由美国政府授权的ICANN统一管理,负责全球的域名根服务器、DNS和IP地址管理。全球根域名服务器:绝大多数在欧洲和北美(全球13台,用A~M编号),中国仅拥有镜像服务器(备份) • 全球一共有5个地区性注册机 阅读全文
posted @ 2018-05-02 08:16 20154330 阅读(234) 评论(0) 推荐(0) 编辑
2018年4月24日
Exp5 MSF基础应用
摘要:【实践要求】 1.一个主动攻击,如ms08_067 2.一个针对浏览器的攻击,如ms11_050 3.一个针对客户端的攻击,如Adobe 4.成功应用任何一个辅助模块 【基础知识问答】 用自己的话解释什么是exploit,payload,encode exploit渗透攻击模块,利用发现的安全漏洞对 阅读全文
posted @ 2018-04-24 21:09 20154330 阅读(87) 评论(0) 推荐(0) 编辑
2018年4月12日
Exp4 恶意代码分析
摘要:一、实践目标 1.1是监控你自己系统的运行状态,看有没有可疑的程序在运行。 1.2是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 1.3假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统 阅读全文
posted @ 2018-04-12 23:19 20154330 阅读(143) 评论(0) 推荐(0) 编辑
2018年4月7日
Exp3 免杀原理与实践
摘要:一、问题回答 1. 杀软是如何检测出恶意代码的? [x] 基于特征码的检测 [x] 基于行为的恶意软件检测 2. 免杀是做什么? 就是反病毒(AntiVirus)与反间谍(AntiSpyware)的对立面。 3. 免杀的基本方法有哪些? 加花指令 :就是加入一些花里胡哨的指令来迷惑杀软,让杀软检测不 阅读全文
posted @ 2018-04-07 16:14 20154330 阅读(124) 评论(0) 推荐(0) 编辑
2018年3月29日
Exp2后门原理与实践
摘要:一、简单后门 1、ncat、socat的基础操作 工具介绍: netcat(nc、ncat)是一个底层工具,进行基本的TCP UDP数据收发。常被与其他工具结合使用,起到后门的作用。 socat:类似于Netcat的加强版。 以上两个工具均可以在老师课件主页的附件中下载++https://gitee 阅读全文
posted @ 2018-03-29 21:59 20154330 阅读(126) 评论(0) 推荐(0) 编辑
2018年3月17日
Exp1 PC平台逆向破解 20154330张伟业
摘要:一、实践目标 1.本次实践的对象是一个名为20154330(原为pwn1)的linux可执行文件。 2.该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 3.该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。正常情况下这个代码是不会被运 阅读全文
posted @ 2018-03-17 23:19 20154330 阅读(160) 评论(0) 推荐(0) 编辑
Copyright © 2021 20154330
Powered by .NET 5.0 on Kubernetes