05 2022 档案

摘要:实验目的: (1)web浏览器渗透攻击 使用攻击机和Windows靶机进行浏览器渗透攻击实验,体验网页木马构造及实施浏览器攻击的实际过程。 (2)取证分析实践—网页木马攻击场景分析 (3)攻防对抗实践—web浏览器渗透攻击攻防 攻击方使用Metasploit构造出至少两个不同Web浏览端软件安全漏洞 阅读全文
posted @ 2022-05-29 19:52 哲学焕着 阅读(120) 评论(0) 推荐(0) 编辑
摘要:实验目的 一、SEED SQL注入攻击与防御实验 熟悉SQL语句: 我们已经创建了一个名为Users的数据库,其中包含一个名为creditential的表。该表存储了每个员工的个人信息(例如,eid,密码,薪水,ssn等)。在此任务中,您需要使用数据库来熟悉SQL查询。 对SELECT语句的SQL注 阅读全文
posted @ 2022-05-22 18:54 哲学焕着 阅读(43) 评论(0) 推荐(0) 编辑
摘要:1.实践目标 本次实践的对象是一个名为pwn1的linux可执行文件。 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。正常情况下这个代码是不会被运行的。我们实践的目标就是想办法运行这 阅读全文
posted @ 2022-05-15 19:21 哲学焕着 阅读(49) 评论(0) 推荐(0) 编辑
摘要:实验目标 动手实践任务一 对提供的rada恶意代码样本,进行文件类型识别,脱壳与字符串提取,以获得rada恶意代码的编写作者,具体操作如下: (1)使用文件格式和类型识别工具,给出rada恶意代码样本的文件格式、运行平台和加壳工具; (2)使用超级巡警脱壳机等脱壳软件,对rada恶意代码样本进行脱壳 阅读全文
posted @ 2022-05-08 21:45 哲学焕着 阅读(57) 评论(0) 推荐(0) 编辑
摘要:实践内容: (1)使用Metasploit进行Linux远程渗透攻击 任务:使用Metasploit渗透测试软件,攻击Linux靶机上的Samba服务Usermap_script安全漏洞,获取目标Linux靶机的主机访问权限。实践步骤如下: ①启动Metasploit软件,可根据个人喜好使用msfc 阅读全文
posted @ 2022-05-01 10:42 哲学焕着 阅读(57) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示