会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
香锅加点辣
博客园
首页
新随笔
联系
订阅
管理
2020年5月28日
20174311 唐嘉《网络对抗技术》Exp9 Web安全基础
摘要: 一、实验原理 1.SQL注入攻击 SQL注入是指web应用程序对用户输入数据的合法性没有判断,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息。 2.XSS攻击 XSS攻击通常指的是通过利用网页
阅读全文
posted @ 2020-05-28 00:59 香锅加点辣
阅读(172)
评论(0)
推荐(0)
2020年5月23日
20174311 唐嘉《网络对抗技术》Exp8 Web基础
摘要: 一、实践要求 本实践的具体要求有: (1).Web前端HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 (2).Web前端javascipt 理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码
阅读全文
posted @ 2020-05-23 17:13 香锅加点辣
阅读(292)
评论(0)
推荐(0)
2020年5月13日
20174311 唐嘉《网络对抗技术》Exp7 网络欺诈防范
摘要: 一、实验目标 简单应用SET工具建立冒名网站 ettercap DNS spoof 结合应用两种技术,用DNS spoof引导特定访问到冒名网站 二、实验过程 (一)简单应用SET工具建立冒名网站 1.Apache设置 使用指令sudo vi /etc/apache2/ports.conf将Apac
阅读全文
posted @ 2020-05-13 22:54 香锅加点辣
阅读(130)
评论(0)
推荐(0)
2020年4月30日
20174311 唐嘉 Exp6 MSF基础应用
摘要: 一、实践内容 本实践目标是掌握metasploit的基本应用方式,重点掌握常用的三种攻击方式的思路。 二、实践过程 靶机:Windows XP,IP地址为192.168.80.128 攻击机:IP地址为192.168.80.135 (一)主动攻击实践 MS08-067漏洞是通过MSRPC over
阅读全文
posted @ 2020-04-30 23:19 香锅加点辣
阅读(286)
评论(0)
推荐(0)
2020年4月23日
20174311 唐嘉《网络对抗技术》Exp5 信息搜集与漏洞扫描
摘要: 1.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法。 2.实践内容 各种搜索技巧的应用 DNS IP注册信息的查询 基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) 漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主机为目标) 3.实验步骤
阅读全文
posted @ 2020-04-23 13:50 香锅加点辣
阅读(218)
评论(0)
推荐(0)
2020年4月15日
20174311 唐嘉《网络对抗技术》Exp4 恶意代码分析
摘要: 一、实验目标 监控你自己系统的运行状态,看有没有可疑的程序在运行。 分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统监控看能不能找到可疑对
阅读全文
posted @ 2020-04-15 11:08 香锅加点辣
阅读(600)
评论(0)
推荐(0)
2020年4月3日
20174311唐嘉 Exp3 免杀原理与实践
摘要: 一、实验要求 (一)实验内容 1.实践各种免杀技术 正确使用msf编码器 msfvenom生成如jar之类的其他文件 veil 加壳工具 使用C + shellcode编程 使用其他课堂未介绍方法 2.通过组合应用各种技术实现恶意代码免杀 3.用另一电脑实测,在杀软开启的情况下,可运行并回连成功,注
阅读全文
posted @ 2020-04-03 00:58 香锅加点辣
阅读(259)
评论(0)
推荐(0)
2020年3月21日
20174311 唐嘉 《网络对抗技术》Exp2 后门原理与实践
摘要: 一、实验要求 (一)使用nc实现win,mac,Linux间的后门连接 (二)meterpreter的应用 (三) MSF POST 模块的应用 二、 实验内容 (一)使用netcat获取主机操作Shell,cron启动。 (二)使用socat获取主机操作Shell, 任务计划启动。 (三)使用MS
阅读全文
posted @ 2020-03-21 00:04 香锅加点辣
阅读(305)
评论(0)
推荐(0)
2020年3月12日
20174311 唐嘉《网络对抗技术》Exp1 PC平台逆向破解
摘要: 一、实验要求 1.1 实验目标 本次实践的对象是一个名为pwn1的linux可执行文件。该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。正常情况下这个代码是不会被运行的。我们实践的目标就
阅读全文
posted @ 2020-03-12 23:38 香锅加点辣
阅读(195)
评论(0)
推荐(0)
公告