会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
公主驾到
博客园
首页
新随笔
联系
订阅
管理
2021年11月9日
域名劫持原理与实践
摘要: 一.预备知识 1.了解域名及域名劫持:由于点分十进制的IP地址难于记忆,便出现了域名。由于网络传输中最终还是基于IP,所以必须通过一种机制将IP和域名一一对应起来,这便是DNS。全球总共有13台根域名服务器。域名劫持是互联网攻击中常见的一种攻击方式,攻击者通过对DNS服务器进行攻击,或伪造DNS将目
阅读全文
posted @ 2021-11-09 16:34 公主驾到
阅读(52)
评论(0)
推荐(0)
2021年11月3日
网络入侵检测系统(IDS)的安装部署
摘要: 实验目的 1)了解入侵检测系统的基本概念和工作原理。 2)掌握snort入侵检测系统的安装和使用方法。 预备知识 1)入侵检测系统 入侵检测系统(intrusion detection system,简称“IDS”)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全
阅读全文
posted @ 2021-11-03 20:12 公主驾到
阅读(802)
评论(0)
推荐(0)
2021年11月2日
网络入侵检测系统(IDS)的安装部署
摘要: 安装snort入侵检测系统 1、登录ids系统 登录实验机后,打开桌面上的putty程序,输入10.1.1.106,再点击Open.。 输入用户名:root,密码:bjhit 2、安装LAMP环境(省略) 在putty里面输入如下命令进行安装 apt-get install mysql-server
阅读全文
posted @ 2021-11-02 21:42 公主驾到
阅读(148)
评论(0)
推荐(0)
SQL注入中information_schema
摘要: 在phpmyadmin中,在左侧点击information_schema数据库。 展开后如下图,显示了该数据库中的所有表 也可以执行如下SQL语句来查看该库中的所有表: show tables; 想要查看数据库的数据保存目录,可以执行select @@datadir 双击桌面的WampServer运
阅读全文
posted @ 2021-11-02 21:41 公主驾到
阅读(187)
评论(0)
推荐(0)
Metasploit攻击win7实例
摘要: 一. 1.关闭win7系统的防火墙,win+R输入cmd,运行“netsh firewall set opmode mode=disable”命令 查看攻击者主机登陆用户及网络配置信息,whoami查看当前登录用户 ,ifconfig查看网络配置信息 运行下列命令进行安装: 安装Nessus,启动N
阅读全文
posted @ 2021-11-02 21:39 公主驾到
阅读(64)
评论(0)
推荐(0)
彩虹表的攻击与防御
摘要: 实验步骤一: 任务一描述:使用任意一种语言,对特定的四位数字进行MD5加密,输出加密后的结果: 实验步骤二 任务描述:使用给定的彩虹表生成工具RainbowCrack,生成破解四位数字组合MD5值的彩虹表,并对实验一中的MD5字符串进行破解。 1)生成彩虹表: 使用命令:rtgen md5 nume
阅读全文
posted @ 2021-11-02 21:38 公主驾到
阅读(75)
评论(0)
推荐(0)
系统后门种植实验--TELNET
摘要: 本地开启Telnet服务 进入主机A,右键“我的电脑”->管理->服务和应用程序->服务,找到Telnet服务, 将启动类型改为手动 进行启动 远程开启Telnet服务 在主机B的“控制面板-工具-文件夹选项-查看-简单的文件共享”去掉选取。 右键“我的电脑”->管理->服务和应用程序->服务,找到
阅读全文
posted @ 2021-11-02 21:38 公主驾到
阅读(31)
评论(0)
推荐(0)
木马攻击实验
摘要: 实验步骤一:冰河木马植入与控制 分别进入虚拟机中PC1与PC2系统。在PC1中安装服务器端,在PC2中安装客户端。 (1)服务器端。打开C:\tool\“木马攻击实验”文件夹,在“冰河”文件存储目录下,双击G_SERVER。G_Server是木马的服务器端,即用来植入目标主机的程序。 2)客户端。打
阅读全文
posted @ 2021-11-02 21:36 公主驾到
阅读(310)
评论(0)
推荐(0)
Filter防火墙
摘要: 一:使本机不能访问所有网站 本任务将通过对Windows防火墙进行配置,实现本机不能访问所有网站。实验步骤如下: 步骤一:未设置防火墙时,测试本机可访问网站。 登录到实验机后,打开浏览器,在浏览器里面输入某个网站地址。本例以http://tools.hetianlab.com为例,如图示: 步骤二:
阅读全文
posted @ 2021-11-02 21:34 公主驾到
阅读(82)
评论(0)
推荐(0)
基于破壳漏洞的蠕虫实验
摘要: 步骤一 1.使用ssh登录蠕虫发起者主机(10.1.1.231),执行下面三条命令。 2.根据最后一条命令的结果,蠕虫发起者主机(10.1.1.231)的web日志中出现了worm1的访问记录,说明worm1主机(10.1.1.12)存在破壳漏洞 步骤二 1.为了避免自身被感染,向蠕虫表明自己是发起
阅读全文
posted @ 2021-11-02 21:32 公主驾到
阅读(38)
评论(0)
推荐(0)
下一页
公告