摘要:
一、实验原理 1.SQL注入攻击 SQL注入是指web应用程序对用户输入数据的合法性没有判断,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息。 2.XSS攻击 XSS攻击通常指的是通过利用网页 阅读全文
摘要:
一、实验目标 1.Web前端HTML:能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 2.Web前端javascipt:理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。 3.Web后端:My 阅读全文
摘要:
一、实验目标 简单应用SET工具建立冒名网站 ettercap DNS spoof 结合应用两种技术,用DNS spoof引导特定访问到冒名网站 二、实验过程 (一)简单应用SET工具建立冒名网站 1.Apache设置 使用sudo vi /etc/apache2/ports.conf 将Apach 阅读全文
摘要:
一、实践内容 本实践目标是掌握metasploit的基本应用方式,重点掌握常用的三种攻击方式的思路。 二、实践过程 靶机:WindowsXP,关闭防火墙,IP地址为192.168.152.138 攻击机:IP地址为192.168.152.129 (一)主动攻击实践 MS08-067漏洞是通过MSRP 阅读全文
摘要:
一、实践目标 掌握信息搜集的最基础技能与常用工具的使用方法。 二、实践过程 (一)各种搜索技巧的应用 1.搜索网址目录结构 dir_scanner模块 暴力破解,可以查询网站的目录结构。 输入 msfconsole 进入msf,然后输入下列指令 use auxiliary/scanner/http/ 阅读全文
摘要:
一、实验目标 监控你自己系统的运行状态,看有没有可疑的程序在运行。 分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统监控看能不能找到可疑对 阅读全文
摘要:
一、实验原理 免杀技术全称为反杀毒技术Anti Anti- Virus简称“免杀”,它指的是一种能使病毒木马免于被杀毒软件查杀的技术。 免杀的基本方式有改变特征码和改变行为 恶意软件检测机制有基于特征码检测、启发式恶意软件检测和基于行为的恶意软件检测。 二、实验过程 (一)正确使用msf编码器 1. 阅读全文
摘要:
写在前面: 再次打开虚拟机的第一件事情就是看我的共享文件夹如何了,果不其然又不见了。以下是设置每次开机启动都自动挂载共享文件夹的方法: 1. 使用vi编辑器打开/etc/fstab 2.在fstab文件最后一行添加 .host:/ShareDir(共享文件夹名称) /mnt/hgfs/ShareDi 阅读全文
摘要:
一、实践目标 本次实践的对象是一个名为pwn1的linux可执行文件。 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。正常情况下这个代码是不会被运行的。我们实践的目标就是想办法运行这 阅读全文
摘要:
一、VWware安装 由于之前重装系统需要重新安装VWware,如果已经安装请直接跳过。 官网下载链接https://www.vmware.com/cn/products/workstation-pro/workstation-pro-evaluation.html,点击【Workstation 1 阅读全文