摘要: 一、基础问题回答 防御: 1.对输入的数据进行过滤,过滤掉敏感字符。加密数据库。 2.在PHP配置文件中Register_globals=off;设置为关闭状态,作用将注册全局变量关闭。 3.提高数据库命名技巧,对于一些重要的字段根据程序的特点命名,取不易被猜到的。 4.开启PHP安全模式Safe_ 阅读全文
posted @ 2019-05-26 15:44 豆豆龙不长痘痘 阅读(277) 评论(0) 推荐(0) 编辑
摘要: 一、实践具体要求 1.Web前端HTML(0.5分) 能正常安装、启停Apache。 理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 2.Web前端javascipt(0.5分) 理解JavaScript的基本功能,理解DOM。 编写JavaScript验证用户名、密 阅读全文
posted @ 2019-05-15 21:34 豆豆龙不长痘痘 阅读(223) 评论(0) 推荐(0) 编辑
摘要: 恢复内容开始 目录 1.实践内容 2.实验后回答问题 3.实验总结与体会 4.实践过程记录 5.实验遇到问题 ( 假装这是一条分割线 ) 1.实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有 1.1简单应用SET工具建立冒名网站 1.2ettercap 阅读全文
posted @ 2019-05-03 20:37 豆豆龙不长痘痘 阅读(182) 评论(0) 推荐(0) 编辑
摘要: 目录 1.实践目标 2.实践内容 3.实验后回答问题 4.实验总结与体会 5.实践过程记录 5.1信息收集 ——5.1.1whois查询 ——5.1.2nslookup,dig查询 ——5.1.3tracertoute探测 ——5.1.4搜索引擎查询 ——5.1.5netdiscover查询 ——5 阅读全文
posted @ 2019-04-27 18:43 豆豆龙不长痘痘 阅读(215) 评论(0) 推荐(0) 编辑
摘要: 1实验要求 1实验要求 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。具体需要完成: 1 一个主动攻击实践,如ms08_067; (1分) 2 一个针对浏览器的攻击,如ms11_050;(1分) 3 一个针对客户端的攻击,如Adobe;(1分) 4 成功应用任何一 阅读全文
posted @ 2019-04-13 23:21 豆豆龙不长痘痘 阅读(280) 评论(0) 推荐(0) 编辑
摘要: 1实验要求 1.1实践目标 1是监控你自己系统的运行状态,看有没有可疑的程序在运行。 2是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 3假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系 阅读全文
posted @ 2019-04-07 02:20 豆豆龙不长痘痘 阅读(291) 评论(0) 推荐(0) 编辑
摘要: 1实验要求 1.1 正确使用msf编码器(0.5分),msfvenom生成如jar之类的其他文件(0.5分),veil-evasion(0.5分),加壳工具(0.5分),使用shellcode编程(1分) 1.2 通过组合应用各种技术实现恶意代码免杀(0.5分) (如果成功实现了免杀的,简单语言描述 阅读全文
posted @ 2019-03-30 21:01 豆豆龙不长痘痘 阅读(255) 评论(0) 推荐(0) 编辑
摘要: 1常用后门工具实践 1.1Windows获得Linux Shell 1.Windows:使用ipconfig指令查看本机IP: IP为172.20.10.2 再用ncat.exe程序监听本机的4308端口: 2.Kali:使用nc指令的-e选项反向连接Windows主机的4308端口: 3.Wind 阅读全文
posted @ 2019-03-23 00:43 豆豆龙不长痘痘 阅读(251) 评论(0) 推荐(0) 编辑
摘要: 1逆向及Bof基础实践说明 1.1实践目标 本次实践的对象是一个名为pwn1的linux可执行文件。 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。正常情况下这个代码是不会被运行的。 阅读全文
posted @ 2019-03-13 16:44 豆豆龙不长痘痘 阅读(177) 评论(0) 推荐(0) 编辑
摘要: 第一步:下载kali首先根据网址https://www.kali.org/下载kali 接着选中下载kali linux 找到该版本进行下载 点击蓝色字体后,跳转到以下页面,往下拉,找到64bit再选中torrent进行下载 下载完成后需要解压。 第二步:下载vmware 根据网址进行下载与安装ht 阅读全文
posted @ 2019-02-27 20:24 豆豆龙不长痘痘 阅读(477) 评论(2) 推荐(0) 编辑