摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 实验名称 OSSEC安装实验 实验原理 OSSEC是著名的基于主机的IDS系统,基于主机的IDS系统与基于网络的IDS是两个完全不同的系统,其工作原理是根据主机的表现,进行监控。 其有日志检测、文件完整性检测、后门检 阅读全文
posted @ 2020-11-17 21:28 码小农的幸福生活 阅读(1521) 评论(0) 推荐(0) 编辑
摘要: https://zhuanlan.zhihu.com/p/67432340 阅读全文
posted @ 2020-11-17 21:26 码小农的幸福生活 阅读(1795) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 实验名称 zabbix使用agent监控centos 实验原理 zabbix是开源的监控平台,支持多种方式监控目标机器,本实验主要利用Zabbix自带agent进行监控,自带Agent比起SNMP协议,使用更加简单, 阅读全文
posted @ 2020-11-17 21:21 码小农的幸福生活 阅读(784) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! Snort入侵检测系统构建 难度等级:中等 实验时长:200min 【实验目的】 通过本实验掌握snort入侵检测系统的搭建以及相关配置。 【实验环境】 Snort服务器登录信息: 用户名: college 密码: 阅读全文
posted @ 2020-11-17 20:48 码小农的幸福生活 阅读(1605) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! ModSecurity安装配置 实验目的 本实验主要掌握ModSecurity与Apache2服务器的安装及配置方法,并对自己编写的WAF规则,进行验证。 实验环境 网络实训平台 OS平台:Ubuntu 16 服务器 阅读全文
posted @ 2020-11-17 20:41 码小农的幸福生活 阅读(976) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! ModSecurity规则实验 实验目的: 通过编写ModSecurity规则,熟悉waf的工作方式,并掌握常见检测规则的编写方法。 实验环境说明 靶机已经安装了一个可渗透的网站,并安装了ModSecurity安全模 阅读全文
posted @ 2020-11-17 20:39 码小农的幸福生活 阅读(520) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! DeDeCMS5.7版本SQL注入漏洞利用 实验目的 通过本实验理解DeDeCMS5.7版本存在SQL注入漏洞带来的危害,掌握针对漏洞的利用方法,熟悉CMS框架SQL注入漏洞的防护方法。 实验环境 渗透主机:win2 阅读全文
posted @ 2020-11-17 20:35 码小农的幸福生活 阅读(3532) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 文件包含漏洞利用与防护 【实验目的】 本实验通过利用文件包含漏洞读取Web服务器敏感信息,来感受文件包含漏洞的危害,了解文件包含漏洞的防护方法。 【实验环境】 **存在上传漏洞靶机:DVWAWin2k8** (用户名 阅读全文
posted @ 2020-11-17 20:31 码小农的幸福生活 阅读(702) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! Joomla内核SQL注入漏洞利用 实验目的 Joomla是一套网站内容管理系统,使用PHP语言和MySQL数据库开发。Joomla! 3.5.0 -3.8.5版本对SQL语句内的变量缺少类型转换,导致User No 阅读全文
posted @ 2020-11-17 20:28 码小农的幸福生活 阅读(1119) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 基于Mysql的webshell提权 【实验目的】 通过本实验理解webshell的使用方法,掌握如何通过webshell执行sql命令进行提权,熟悉基本的webshell提权思路。 【实验环境】 攻击机:Win20 阅读全文
posted @ 2020-11-17 20:26 码小农的幸福生活 阅读(614) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 基于Mysql的UDF提权(Windows系统)2 【实验目的】 通过本实验理解如何通过webshell结合sqlmap自带的dll文件对Windows系统进行UDF提权,熟悉UDF提权的主要方法。 攻击机:Kali 阅读全文
posted @ 2020-11-17 20:25 码小农的幸福生活 阅读(498) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 实验名称 OSSEC监测WEB页面频繁访问 实验原理 OSSEC根据HTTP日志,分析日志频率,来判断 一段时间内,是否有大量非法请求。 实验环境 三台主机 一台OSSEC服务器,已安装完成 一台OSSEC客户端,未 阅读全文
posted @ 2020-11-17 20:24 码小农的幸福生活 阅读(345) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 实验名称: OSSEC联动阻断WEB页面CC攻击 实验环境 三台机器 一台OSSEC服务器,同时作为WEB服务器 一台windows客户端,访问WEB 一台linux客户端,访问WEB 实验原理 OSSEC服务器,根 阅读全文
posted @ 2020-11-17 20:23 码小农的幸福生活 阅读(343) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 实验名称 OSSEC监测文件完整性 实验原理 OSSEC根据文件的哈希值,来判断文件是否发生了改变 将需要监控的文件,加入OSSEC的文件完整性检查清单,即可。 实验环境 三台主机 一台OSSEC服务器,已安装完成 阅读全文
posted @ 2020-11-17 20:21 码小农的幸福生活 阅读(663) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 实验名称 zabbix自定义SNMP监控项 实验原理 本实验通过SNMP监控项,使用snmpwalk与snmpget工具,获取监控项的oid进行监控。 实验环境 两台机器 一台,作为zabbix server,已经安 阅读全文
posted @ 2020-11-17 20:19 码小农的幸福生活 阅读(1566) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 一、graylog安装 实验安装版本为2.3,环境为centos7.3 ,注意关闭selinux和防火墙 官方手册为 http://docs.graylog.org/en/2.3/pages/installation 阅读全文
posted @ 2020-11-17 20:18 码小农的幸福生活 阅读(902) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 实验名称 网络准入实验 实验目的 了解准入系统原理及作用 实验环境 一台ubuntu 注意用户名 用户名 root 密码 360CollegeP@ssw0rd ubuntu内含安装virtual box 虚拟机,和G 阅读全文
posted @ 2020-11-17 20:16 码小农的幸福生活 阅读(319) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 实验名称 堡垒机使用 实验目的 了解堡垒机的使用,及审计原理 实验环境 一台已经安装好的 jumperserver 堡垒机 一台windows服务器 作为被管理目标服务器,同时作为客户端连接堡垒机 一台linux服务 阅读全文
posted @ 2020-11-17 20:15 码小农的幸福生活 阅读(361) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 实验名称 双因子登录SSH 实验目标 实验SSH登录的双因子验证 实验环境 OTP服务器 centos 7.5 SSH服务器 centos7.5 SSH客户端 任意版本 注意事项 centos7 设置时区 sudo 阅读全文
posted @ 2020-11-17 20:12 码小农的幸福生活 阅读(425) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! Suricata安装配置(IPS模式-线下) 说明: 本实验为线下实验,需要自行安装实验环境。 实验目的: 通过实验,了解IPS的工作原理及基本配置。 实验环境: CentOS 7,运行IPTables防火墙。 测试 阅读全文
posted @ 2020-11-17 20:11 码小农的幸福生活 阅读(3819) 评论(0) 推荐(0) 编辑