摘要:
2019-2020-2 20175326李一潇《网络对抗技术》 Exp9 Web安全基础 一、实验内容 SQL注入攻击 命令注入 数字型注入 日志欺骗 字符串型注入 数字型SQL注入 字符串注入 XSS攻击 XSS 钓鱼 存储型XSS攻击 反射型XSS攻击 CSRF攻击 跨站请求伪造 绕过 CSRF 阅读全文
摘要:
2019 2020 2 20175326李一潇《网络对抗技术》 Exp8 Web基础 一、实验内容 Web前端HTML:能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML; Web前端javascipt:理解JavaScript的基本功能,理解 阅读全文
摘要:
2019 2020 2 20175326李一潇《网络对抗技术》 Exp7 网络欺诈防范 一、实验内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。 简单应用SET工具建立冒名网站 ettercap DNS spoof 结合应用两种技术,用DNS spoof引导特定访问 阅读全文
摘要:
2019 2020 2 20175326李一潇《网络对抗技术》 Exp6 MSF基础应用 一、实验内容 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路 主动攻击实践 针对浏览器的攻击 针对客户端的攻击 成功应用任何一个辅助模块 二、实验原理 MSF攻击方法: 主动攻 阅读全文
摘要:
2019 2020 2 20175326李一潇《网络对抗技术》 Exp5 信息搜集与漏洞扫描 一、实验内容 各种搜索技巧的应用 DNS IP注册信息的查询 基本的扫描技术: 主机发现 端口扫描 OS及服务版本探测 具体服务的查点 漏洞扫描: 会扫 会看报告 会查漏洞说明 会修补漏洞 二、实验原理 信 阅读全文
摘要:
2019 2020 2 20175326李一潇《网络对抗技术》 Exp4 恶意代码分析 一、实验内容 系统运行监控 windows计划任务 sysmon工具 恶意软件分析 静态分析 动态分析 二、实验原理 恶意代码:是指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上安装运行,侵犯用 阅读全文
摘要:
2019 2020 2 20175326李一潇《网络对抗技术》 Exp3 免杀原理与实践 一、实验内容 免杀尝试 正确使用msf编码器 msfvenom生成如jar之类的其他文件 veil 加壳 使用C + shellcode编程 使用其他课堂未介绍方法 通过组合应用各种技术实现恶意代码免杀 用另一 阅读全文
摘要:
2019 2020 2 20175326李一潇《网络对抗技术》 Exp2 后门原理与实践 一、实验内容 使用netcat获取主机操作Shell,cron启动; 使用socat获取主机操作Shell, 任务计划启动; 使用MSF meterpreter(或其他软件)生成可执行文件,利用ncat或soc 阅读全文
摘要:
2019 2020 2 20175326李一潇《网络对抗技术》 Exp1 PC平台逆向破解 一、实验内容 本次实践的对象是一个名为pwn1的linux可执行文件。其中包含一段正常情况不被运行的代码片段,实验就是想办法运行这段代码。 手工修改可执行文件,改变程序执行流程,直接跳转到getShell函数 阅读全文
摘要:
小组成员 20175306王佳烁 20175309刘雨恒 20175326李一潇 实验步骤 实验1 Linux下OpenSSL的安装 下载 "安装包" 解压源代码,输入 进入源代码目录: 使用下列命令编译安装: 使用 测试 完成效果如下图。 实验2 Linux下OpenSSL的使用 通过man op 阅读全文