摘要:
一、实验任务 (一)实验目标 理解常用网络攻击技术的基本原理 (二)实验内容 1.安装WebGoat 2.SQL注入攻击 3.XSS攻击 4.CSRF攻击 二、实验步骤 1.安装WebGoat 首先下载 。 "下载链接" 之后在文件的目录下执行命令 打开浏览器在输入网址 进入WebGoat的登录界面 阅读全文
摘要:
一、实验任务 (1)Web前端HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 (2)Web前端javascipt 理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。 (3)Web后端 阅读全文
摘要:
一、实验任务 (一)实验目标 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。 (二)实验内容 (1)简单应用SET工具建立冒名网站 (2)ettercap DNS spoof (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。 (4)请勿使用外部网站做 阅读全文
摘要:
一、实验任务 (一)实验目标 掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。 (二)实验内容 1.1一个主动攻击实践,如ms08_067; (1分) 1.2 一个针对浏览器的攻击,如ms11_050;(1分) 1.3 一个针对客户端的攻击,如Adobe;(1分) 1.4 成功 阅读全文
摘要:
一、实验任务 (一)实验目标 掌握信息搜集的最基础技能与常用工具的使用方法。 (二)实验内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) (4)漏洞扫描:会扫,会看报告,会查漏洞说明,会 阅读全文
摘要:
一、实验任务 (一)实验目标 ·监控你自己系统的运行状态,看有没有可疑的程序在运行。 ·分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 ·假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统 阅读全文
摘要:
一、实验任务 (一)实验内容 1.1方法: · 正确使用msf编码器 ·msfvenom生成如jar之类的其他文件 ·veil ·使用C + shellcode编程 ·加壳工具 ·使用其他课堂未介绍方法 1.2 通过组合应用各种技术实现恶意代码免杀 1.3 用另一电脑实测,在杀软开启的情况下,可运行 阅读全文
摘要:
一、实验任务 1.实验内容 (1)使用netcat获取主机操作Shell,cron启动。 (2)使用socat获取主机操作Shell, 任务计划启动。 (3)使用MSF meterpreter(或其他软件)生成可执行文件,利用ncat或socat传送到主机并运行获取主机Shell。 (4)使用MSF 阅读全文
摘要:
一、实验任务 实验目标 1.本次实验所要用到的是一个名字为pwn1的linux可执行文件 2.该程序包含三个函数: main函数:用于调用foo函数 foo函数:用于回显用户所输入的字符串 getshell函数:返回一个可用的shell 3.该程序正常执行流程是:main调用foo函数,foo函数会 阅读全文
摘要:
Kali Linux的安装 一、下载并安装Kali 从kali官网下载kali的iso镜像文件,一般使用x64位的 打开VMware Workstation Pro点击 ,选择 之后导入镜像文件所在的目录 操作系统选择Linux,版本建议选择Debian 8.x64位(ubantu有些bug,截图里 阅读全文