摘要:
Exp9 Web安全基础 ========= 一、实验概述 0.WebGoat准备工作 (一)SQL注入攻击 1.命令注入(Command Injection) 2.数字型SQL注入(Numeric SQL Injection) 3.日志欺骗(Log Spoofing) 4.字符串型注入(Strin 阅读全文
摘要:
Exp 8 Web基础 =============== 一、实验概述 1.Web前端:HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 2.Web前端:javascipt 理解JavaScript的基本功能,理解DOM。编写Jav 阅读全文
摘要:
Exp7 网络欺诈防范 =========== 一、实践概述 1.实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有: (1)简单应用SET工具建立冒名网站 (2)ettercap DNS spoof (3)结合应用两种技术,用DNS spoof引导特定 阅读全文
摘要:
Exp6 信息搜集与漏洞扫描 ========== 一、实践内容概述 1.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法。 2.实践内容 (1)各种搜索技巧的应用 搜索网址目录结构 搜索特定类型的文件 搜索E Mail IP路由侦查 (2)DNS IP注册信息的查询 whois域名注册信息查 阅读全文
摘要:
Exp5 MSF基础应用 ============== 一、实践概述 1. 实践内容 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。实现: 1.1一个主动攻击实践 ms08 067+windows/shell_reverse_tcp(成功) 1.2 一个针对浏览器 阅读全文
摘要:
Exp4 恶意代码分析 ======== 一、实践概述 1.实践目标 1.1是监控你自己系统的运行状态,看有没有可疑的程序在运行。 1.2是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或 "sysinternals,systracer" 套件。 1.3假定将来工 阅读全文
摘要:
Exp3 免杀原理与实践 ============= 一、实践内容概述 1.正确使用msf编码器,msfvenom生成如jar之类的其他文件,veil evasion,加壳工具,使用shellcode编程 2.通过组合应用各种技术实现恶意代码免杀 3.用另一电脑实测,在杀软开启的情况下,可运行并回连 阅读全文
摘要:
20165306 Exp2 后门原理与实践 =========== 实验内容 (1)使用netcat获取主机操作Shell,cron启动 (2)使用socat获取主机操作Shell, 任务计划启动 (3)使用MSF meterpreter(或其他软件)生成可执行文件,利用ncat或socat传送到主 阅读全文
摘要:
20165306 Exp1 PC平台逆向破解 ========= 一、逆向及Bof基础实践说明 1. 实践目标 本次实践的对象是一个名为pwn1的linux可执行文件。 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 该程序同时包含另一个代码片段,getSh 阅读全文
摘要:
20165306 Exp0 Kali安装 Week1 ======= 实验要求 Kali 下载 安装 网络 共享 软件源 步骤一、下载Kali 根据 "网址https://www.kali.org/" 下载kali 点击 → → 下图对应蓝色字体 找到 ,点击 进行下载,然后解压。 步骤二、下载安装 阅读全文