Fork me on github
摘要: 实验四 CTF实践 实验步骤和内容: 目的:获取靶机Web Developer 文件/root/flag.txt中flag。 基本思路:本网段IP地址存活扫描(netdiscover);网络扫描(Nmap);浏览HTTP 服务;网站目录枚举(Dirb);发现数据包文件 “cap”;分析 “cap” 阅读全文
posted @ 2021-07-21 12:23 北孤清茶。 阅读(225) 评论(0) 推荐(0) 编辑
摘要: XSS部分:利用Beef劫持被攻击者客户端浏览器。 实验环境搭建。 角色:留言簿网站。存在XSS漏洞;(IIS或Apache、guestbook搭建) 攻击者:Kali(使用beEF生成恶意代码,并通过留言方式提交到留言簿网站); 被攻击者:访问留言簿网站,浏览器被劫持。 利用AWVS扫描留言簿网站 阅读全文
posted @ 2021-07-21 11:53 北孤清茶。 阅读(209) 评论(0) 推荐(0) 编辑
摘要: 实验二 网络嗅探与身份认证 实验目的: 1、通过使用Wireshark软件掌握Sniffer(嗅探器)工具的使用方法,实现捕捉HTTP等协议的数据包,以理解TCP/IP协议中多种协议的数据结构、通过实验了解HTTP等协议明文传输的特性。 2、研究交换环境下的网络嗅探实现及防范方法,研究并利用ARP协 阅读全文
posted @ 2021-07-21 11:29 北孤清茶。 阅读(430) 评论(0) 推荐(0) 编辑
摘要: 实验一 网络扫描与网络侦察 说明:红色部分无需写入实验报告。实验完成后形成实验报告电子版。 实验目的:理解网络扫描、网络侦察的作用;通过搭建网络渗透测试平台,了解并熟悉常用搜索引擎、扫描工具的应用,通过信息收集为下一步渗透工作打下基础。 系统环境:Kali Linux 2、Windows 网络环境: 阅读全文
posted @ 2021-07-21 10:56 北孤清茶。 阅读(575) 评论(0) 推荐(0) 编辑