会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
2017年5月14日
exp9《网络对抗》web安全基础实践201453331魏澍琛
摘要: 201453331魏澍琛web安全基础实践 一.实验过程 1、webgoat开启 2、Injection Flaws练习 Command Injection 原网页中没有注入的地方,那就用burpsuite(设置的相关步骤别人的博客写的很详细,不累述了),分析第一个包看他的数据提交的位置,找到后进行
阅读全文
posted @ 2017-05-14 22:50 20145331魏澍琛
阅读(221)
评论(0)
推荐(0)
编辑
2017年5月6日
20145331魏澍琛《网络对抗》Exp8 Web基础
摘要: 20145331魏澍琛《网络对抗》Exp8 Web基础 实践内容: Web前端:HTML基础 1、先将apache的端口号设为80(上节已经设置好了),接着结束掉占用80端口的进程,再启动apache。 2、在/var/www/html目录下创建20145331wsc.html文件,即前端文件。 附
阅读全文
posted @ 2017-05-06 22:34 20145331魏澍琛
阅读(292)
评论(0)
推荐(0)
编辑
2017年5月1日
20145331魏澍琛 《网络对抗技术》 网络欺诈技术防范
摘要: 20145331魏澍琛 《网络对抗技术》 网络欺诈技术防范 实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。 URL攻击 主机IP: 1、因为apache的监听端口号是80,所以先查看80端口有没有被占用,发现被693号进程占用了,那就用kill结束他: 2、把
阅读全文
posted @ 2017-05-01 23:50 20145331魏澍琛
阅读(227)
评论(0)
推荐(0)
编辑
2017年4月22日
20145331魏澍琛《网络对抗》Exp6 信息搜集与漏洞扫描
摘要: 20145331魏澍琛《网络对抗》Exp6 信息搜集与漏洞扫描 问题回答 1、哪些组织负责DNS,IP的管理? DNS域名服务器:绝大多数在欧洲和北美洲,中国仅拥有镜像服务器。 全球一共有5个地区性注册机构:ARIN主要负责北美地区业务,RIPE主要负责欧洲地区业务,APNIC主要负责亚太地区业务,
阅读全文
posted @ 2017-04-22 18:06 20145331魏澍琛
阅读(155)
评论(0)
推荐(0)
编辑
2017年4月15日
20145331魏澍琛《网络对抗》Exp5 MSF基础应用
摘要: 20145331魏澍琛《网络对抗》Exp5 MSF基础应用 基础问题回答 1、用自己的话解释什么是exploit,payload,encode? exploit:渗透攻击的模块合集,将真正要负责攻击的代码传送到靶机中。 payload:攻击载荷,exploit把它传送到靶机中后,它就负责执行相应的攻
阅读全文
posted @ 2017-04-15 19:28 20145331魏澍琛
阅读(178)
评论(0)
推荐(0)
编辑
2017年4月4日
20145331魏澍琛《网络对抗》Exp4 恶意代码分析
摘要: 20145331魏澍琛《网络对抗》Exp4 恶意代码分析 基础问题回答 1、如果在工作中怀疑一台主机上有恶意代码,但只是猜想,所有想监控下系统一天天的到底在干些什么。请设计下你想监控的操作有哪些,用什么方法来监控。 这次实验中用到了很多的监控软件如 2、如果已经确定是某个程序或进程有问题,你有什么工
阅读全文
posted @ 2017-04-04 13:29 20145331魏澍琛
阅读(166)
评论(0)
推荐(0)
编辑
2017年3月26日
20145331魏澍琛《网络对抗》——免杀原理与实践
摘要: 20145331魏澍琛《网络对抗》——免杀原理与实践 问题回答 1、杀软是如何检测出恶意代码的? 一个是基于特征码的检测,第二个是启发式恶意软件检测,最后是基于行为的恶意软件检测 2、免杀是做什么? 让病毒不被杀毒软件kill掉 3、免杀的基本方法有哪些? a)可以用这次实验所涉及的改变特征码 b)
阅读全文
posted @ 2017-03-26 00:27 20145331魏澍琛
阅读(171)
评论(0)
推荐(0)
编辑
2017年3月19日
20145331魏澍琛《网络对抗》Exp2 后门原理与实践
摘要: 20145331魏澍琛《网络对抗》Exp2 后门原理与实践 基础问题回答 (1)例举你能想到的一个后门进入到你系统中的可能方式? 上网时候弹出一个广告说你中奖了,或者你可以贷款10万元之类的,你一激动一点进去后门就进入你的系统了。 (2)例举你知道的后门如何启动起来(win及linux)的方式? 比
阅读全文
posted @ 2017-03-19 16:40 20145331魏澍琛
阅读(180)
评论(0)
推荐(0)
编辑
20145331魏澍琛 《网络对抗技术》 PC平台逆向破解
摘要: 20145331魏澍琛 《网络对抗技术》 PC平台逆向破解 学习任务 1、shellcode注入:shellcode实际是一段代码,但却作为数据发送给受攻击服务器,将代码存储到对方的堆栈中,并将堆栈的返回地址利用缓冲区溢出,覆盖成为指向 shellcode 的地址。 2、Return-to-libc
阅读全文
posted @ 2017-03-19 16:05 20145331魏澍琛
阅读(143)
评论(0)
推荐(0)
编辑
2017年3月4日
20145331魏澍琛《网络对抗》逆向及Bof基础
摘要: 20145331魏澍琛《网络对抗》逆向及Bof基础 实践目标 本次实践的对象是一个名为pwn1的linux可执行文件。 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。正常情况下这个代
阅读全文
posted @ 2017-03-04 16:18 20145331魏澍琛
阅读(195)
评论(0)
推荐(0)
编辑
下一页
20145331魏澍琛
公告
昵称:
20145331魏澍琛
园龄:
9年1个月
粉丝:
4
关注:
0
+加关注
导航
博客园
首页
新随笔
联系
订阅
管理
统计
随笔 - 48
文章 - 0
评论 - 55
阅读 -
8683
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
随笔档案
■
2017年5月(3)
■
2017年4月(3)
■
2017年3月(4)
■
2016年12月(6)
■
2016年11月(7)
■
2016年10月(5)
■
2016年9月(3)
■
2016年6月(1)
■
2016年5月(4)
■
2016年4月(7)
■
2016年3月(4)
■
2016年2月(1)
阅读排行榜
1. java问卷调查(382)
2. 20145331《Java程序设计》课程总结(340)
3. 20145331 《Java程序设计》第4周学习总结(298)
4. 20145331魏澍琛《网络对抗》Exp8 Web基础(292)
5. 20145331《信息安全系统设计基础》第十四周周学习总结(268)
评论排行榜
1. 20145331 《信息安全系统设计基础》第5周学习实践部分总结及代码分析(4)
2. 20145331 《信息安全系统设计基础》第5周学习总结(4)
3. 20145331 《信息安全系统设计基础》第2周学习总结(4)
4. 20145331 《Java程序设计》第4周学习总结(4)
5. 20145331《Java程序设计》第5周学习总结(3)
推荐排行榜
1. 20145331《Java程序设计》第1周学习总结(1)
最新评论
1. Re:20145331《信息安全系统设计基础》课程总结
1. 本学期你与老师和同学交互最多的一篇博客是哪篇?
2. 本学期被阅读最多的博客是哪一篇?有何经验?
3. 现在评价一下第0周提出的问题的质量,抓住重点了吗?
--娄老师
2. Re:20145331《信息安全系统设计基础》第十四周周学习总结
找我验收一下代码
--娄老师
3. Re:20145331《信息安全系统设计基础》第十三周学习总结
@ 娄老师是c 还做过一次实验...
--20145331魏澍琛
4. Re:20145331《信息安全系统设计基础》第十三周学习总结
刘老师讲socket编程不是用C代码?
--娄老师
5. Re:20145331 《信息安全系统设计基础》第12周学习总结
进度条不能把其他的丢了
--娄老师
点击右上角即可分享