会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
张江涛yyds
博客园
首页
新随笔
联系
订阅
管理
1
2
3
下一页
2021年11月14日
域名劫持原理与实践
摘要: (一)实验简介 实验所属系列:web安全 实验对象:本科/专科信息安全专业 相关课程及专业:信息网络安全概论 实验时数(学分):1学时 实验类别:实践实验类 (二)预备知识 了解域名及域名劫持 由于点分十进制的IP地址难于记忆,便出现了域名。由于网络传输中最终还是基于IP,所以必须通过一种机制将IP
阅读全文
posted @ 2021-11-14 11:05 张江涛yyds
阅读(47)
评论(0)
推荐(0)
2021年10月31日
SQL注入中information_schema的作用
摘要: 一、预备知识 MySQL语法:https://dev.mysql.com/doc/refman/5.7/en/select.html MySQL查询数据:http://www.runoob.com/mysql/mysql-select-query.html 二、实验环境 windows 7、安装wa
阅读全文
posted @ 2021-10-31 20:25 张江涛yyds
阅读(60)
评论(0)
推荐(0)
Metasploit攻击win7实例
摘要: 一、预备知识 Nessus基本介绍 Nessus是一个功能强大而又易于使用的网络和主机漏洞评估工具,分为免费的家庭版和付费的企业版。Nessus6.0以后采取Browser/Server模式,Server端负责进行安全检查、具体的扫描任务,客户端用来配置管理服务器端。服务端采用plug-in的体系,
阅读全文
posted @ 2021-10-31 20:15 张江涛yyds
阅读(42)
评论(0)
推荐(0)
2021年10月22日
彩虹表的攻击与防御
摘要: 一、预备知识 Hash:一般翻译做“散列”,也有直接音译为“哈希”的,就是把任意长度的输入(又叫做预映射pre-image)通过散列算法变换成固定长度的输出,该输出就是散列值。这种转换是一种压缩映射,也就是,散列值的空间通常远小于输入的空间,不同的输入可能会散列成相同的输出,所以不可能从散列值来确定
阅读全文
posted @ 2021-10-22 20:19 张江涛yyds
阅读(52)
评论(0)
推荐(0)
系统后门种植实验-TELNET
摘要: 一、预备知识 后门是攻击者在入侵了计算机以后为了以后能方便的进入该计算机而进行的系统设置或安装的一类软件,一般是指那些绕过安全性控制而获取对程序或系统访问权的程序或方法,要求有很强的隐蔽性。其用途在于潜伏在电脑中,从事搜集信息或便于黑客进入的动作,它是一种登录系统的方法,不仅绕过系统已有的安全设置,
阅读全文
posted @ 2021-10-22 20:10 张江涛yyds
阅读(37)
评论(0)
推荐(0)
木马攻击实验
摘要: 一、预备知识 木马是隐藏在正常程序中的具有特殊功能恶意代码,是具备破坏,删除和修改文件,发送密码,记录键盘,实施Dos攻击甚至完全可能告知计算机等特殊功能的后门程序。它隐藏在目标计算机里,可以随计算机自动启动并在某一端口监听来自控制端的控制信息。 1、木马的传统连接技术 一般木马都采用C/S(cli
阅读全文
posted @ 2021-10-22 19:59 张江涛yyds
阅读(194)
评论(0)
推荐(0)
2021年10月14日
Filter防火墙
摘要: 一、预备知识 防火墙 防火墙(Firewall)是一项协助确保信息安全的设备,会依照特定的规则,允许或是限制传输的数据通过。防火墙可以是一台专属的硬件也可以是架设在一般硬件上的一套软件。 防火墙是用来阻挡外部不安全因素影响的内部网络屏障,其目的就是防止外部网络用户未经授权的访问。它是一种计算机硬件和
阅读全文
posted @ 2021-10-14 15:51 张江涛yyds
阅读(40)
评论(0)
推荐(0)
基于破壳漏洞的蠕虫实践
摘要: 一、预备知识 蠕虫简介 蠕虫定义:一种能够利用系统漏洞通过网络进行自我传播的恶意程序。它不需要附着在其他程序上,而是独立存在的。当形成规模、传播速度过快时会极大地消耗网络资源导致大面积网络拥塞甚至瘫痪。 计算机蠕虫与计算机病毒相似,是一种能够自我复制的计算机程序。 与计算机病毒不同的是,计算机蠕虫不
阅读全文
posted @ 2021-10-14 15:40 张江涛yyds
阅读(79)
评论(0)
推荐(0)
2021年10月7日
PKI及SSL协议分析
摘要: 一、预备知识 PKI PKI是Public Key Infrastructure的缩写,是指用公钥概念和技术来实施和提供安全服务的具有普适性的安全基础设施。PKI是由硬件、软件、策略和人构成的系统,当完善实施后,能够为敏感通信和交易提供一套信息安全保障,包括保密性、完整性、真实性和不可否认。 PKI
阅读全文
posted @ 2021-10-07 16:29 张江涛yyds
阅读(99)
评论(0)
推荐(0)
2021年10月6日
安全通信协议SSH应用与分析
摘要: 一、预备知识 1.Telnet Telnet协议是TCP/IP协议族的其中之一,是Internet远端登录服务的标准协议和主要方式,常用于网页服务器的远端控制,可供使用者在本地主机执行远端主机上的工作。 使用者首先在电脑执行Telnet程序,连线至目的地服务器,然后输入帐号和密码以验证身份。使用者可
阅读全文
posted @ 2021-10-06 18:07 张江涛yyds
阅读(48)
评论(0)
推荐(0)
1
2
3
下一页
公告