会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
潜水的人2421
博客园
首页
新随笔
联系
订阅
管理
随笔 - 31
文章 - 0
评论 - 0
阅读 -
4659
2023年5月20日
Exp8 Web安全
摘要: ## 1.实验内容 (1)Web前端HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 (2)Web前端javascipt 理解JavaScript的基本功能,理解DOM。 在(1)的基础上,编写JavaScript验证用户名、密码
阅读全文
posted @ 2023-05-20 21:06 潜水的人2421
阅读(34)
评论(0)
推荐(0)
2023年5月11日
Exp7 网络欺诈防范
摘要: 1.实验内容 ###1.1 基础问题回答 ####(1)通常在什么场景下容易受到DNS spoof攻击 对于一些开放的网络,公共场所的开放网络容易被别有用心的人设下诱饵,此时乱点链接,登录一些账号容易遭受攻击 ####(2)在日常生活工作中如何防范以上两攻击方法 提高安全意识,尽量不连接不安全网络,
阅读全文
posted @ 2023-05-11 22:49 潜水的人2421
阅读(55)
评论(0)
推荐(0)
2023年5月3日
Exp6 MSF应用基础
摘要: 1.实验内容 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。具体需要完成: 1.1一个主动攻击实践,尽量使用最新的类似漏洞; 1.2 一个针对浏览器的攻击,尽量使用最新的类似漏洞; 1.3 一个针对客户端的攻击,如Adobe或office,尽量使用最新的类似漏洞;
阅读全文
posted @ 2023-05-03 23:59 潜水的人2421
阅读(51)
评论(0)
推荐(0)
2023年4月21日
信息搜集与漏洞扫描
摘要: ##1.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法。 ##2.实践内容 ###2.1各种搜索技巧的应用 ####2.1.1使用搜索引擎(google hacking) 在进行渗透测试的过程中,信息收集具有很重要的地位。其中Google hacking是进行信息收集的一个强有效的方法。Go
阅读全文
posted @ 2023-04-21 00:37 潜水的人2421
阅读(468)
评论(0)
推荐(0)
2023年4月7日
恶意代码
摘要: ##一、实践内容 ###(一)系统运行监控 ####1.使用如计划任务,每隔一分钟记录自己的电脑有哪些程序在联网,连接的外部IP是哪里。运行一段时间并分析该文件,综述一下分析结果。目标就是找出所有连网的程序,连了哪里,大约干了什么(不抓包的情况下只能猜),你觉得它这么干合适不。如果想进一步分析的,可
阅读全文
posted @ 2023-04-07 02:31 潜水的人2421
阅读(97)
评论(0)
推荐(0)
2023年3月30日
免杀原理
摘要: ##一、实验内容 ###1.正确使用msf编码器,veil-evasion,自己利用shellcode编程等免杀工具或技巧 正确使用msf编码器,使用msfvenom生成如jar之类的其他文件 veil,加壳工具 使用C + shellcode编程 ###2.通过组合应用各种技术实现恶意代码免杀 如
阅读全文
posted @ 2023-03-30 22:54 潜水的人2421
阅读(354)
评论(0)
推荐(0)
2023年3月23日
后门原理与实践
摘要: 1.实验目标 使用netcat获取主机操作Shell,cron启动某项任务(任务自定)PS:cron是linux下 用来周期性的执行某种任务或等待处理某些事件的一个守护进程 使用socat获取主机操作Shell, 任务计划启动 使用MSF meterpreter(或其他软件)生成可执行文件,利用nc
阅读全文
posted @ 2023-03-23 15:26 潜水的人2421
阅读(123)
评论(0)
推荐(0)
2023年3月16日
PC平台逆向破解
摘要: PC平台逆向破解 1.实验内容 1.1 实验目标 我们实践的目标就是想办法利用pwn1这个文件实现以下三个实践内容: 手工修改可执行文件,改变程序执行流程,直接跳转到getShell函数。 利用foo函数的Bof漏洞,构造一个攻击输入字符串,覆盖返回地址,触发getShell函数。 注入一个自己制作
阅读全文
posted @ 2023-03-16 21:17 潜水的人2421
阅读(304)
评论(0)
推荐(0)
2022年6月12日
20192421曾禹涵 2021-2022-2 《网络与系统攻防技术》实验八实验报告
摘要: 1.实验内容 (1)Web前端HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 (2)Web前端javascipt 理解JavaScript的基本功能,理解DOM。 在(1)的基础上,编写JavaScript验证用户名、密码的规则
阅读全文
posted @ 2022-06-12 20:53 潜水的人2421
阅读(78)
评论(0)
推荐(0)
2022年5月29日
20192421 2021-2022 -2《网络与系统攻防技术》实验七实验报告
摘要: 1.实验内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。 (1)简单应用SET工具建立冒名网站 (2)ettercap DNS spoof (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。 2.实验过程 ###(1)简单应用SET工具建立冒名网站
阅读全文
posted @ 2022-05-29 18:00 潜水的人2421
阅读(73)
评论(0)
推荐(0)
下一页
公告
昵称:
潜水的人2421
园龄:
5年9个月
粉丝:
6
关注:
10
+加关注
<
2025年7月
>
日
一
二
三
四
五
六
29
30
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
6
7
8
9
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
随笔档案
2023年5月(3)
2023年4月(2)
2023年3月(3)
2022年6月(1)
2022年5月(2)
2022年4月(4)
2022年3月(2)
2019年12月(4)
2019年11月(5)
2019年10月(4)
阅读排行榜
1. 信息搜集与漏洞扫描(468)
2. 免杀原理(354)
3. 2019-2020-1学期 20192421 《网络空间安全专业导论》第九周学习总结(333)
4. PC平台逆向破解(304)
5. 2019-2020-1学期 20192421 《网络空间安全专业导论》第十周学习总结(224)
levels of contents
点击右上角即可分享