05 2018 档案
摘要:20155313 杨瀚 《网络对抗技术》实验九 Web安全基础 一、实验目的 本实践的目标理解常用网络攻击技术的基本原理。Webgoat实践下相关实验。 二、基础问题回答 1.SQL注入攻击原理,如何防御 答:SQL注入攻击是黑客对数据库进行攻击的常用手段之一。随着B/S模式应用开发的发展,使用这种
阅读全文
摘要:20155313 杨瀚 《网络对抗技术》实验八 Web基础 一、实验目的 1.Web前端HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 2.Web前端javascipt 理解JavaScript的基本功能,理解DOM。编写Jav
阅读全文
摘要:20155313 杨瀚 《网络对抗技术》实验七 网络欺诈防范 一、实验目的 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有: 1.简单应用SET工具建立冒名网站。 2.ettercap DNS spoof。 3.结合应用两种技术,用DNS spoof引导特定访
阅读全文
摘要:20155313 杨瀚 《网络对抗技术》实验六 信息搜集与漏洞扫描 一、实验目的 1.各种搜索技巧的应用 2.DNS IP注册信息的查询 3.基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点 4.漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞 二、实验后回答问题 1.哪些组
阅读全文
摘要:20155313 杨瀚 《网络对抗技术》实验五 MSF基础应用 一、实验目的 本实验目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。具体需要完成: 1.一个主动攻击实践,如ms08_067; 2. 一个针对浏览器的攻击,如ms11_050; 3.一个针对客户端的攻击,如A
阅读全文