摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 基于Mysql的webshell提权 【实验目的】 通过本实验理解webshell的使用方法,掌握如何通过webshell执行sql命令进行提权,熟悉基本的webshell提权思路。 【实验环境】 攻击机:Win20 阅读全文
posted @ 2020-11-17 20:26 码小农的幸福生活 阅读(599) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 基于Mysql的UDF提权(Windows系统)2 【实验目的】 通过本实验理解如何通过webshell结合sqlmap自带的dll文件对Windows系统进行UDF提权,熟悉UDF提权的主要方法。 攻击机:Kali 阅读全文
posted @ 2020-11-17 20:25 码小农的幸福生活 阅读(489) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 实验名称 OSSEC监测WEB页面频繁访问 实验原理 OSSEC根据HTTP日志,分析日志频率,来判断 一段时间内,是否有大量非法请求。 实验环境 三台主机 一台OSSEC服务器,已安装完成 一台OSSEC客户端,未 阅读全文
posted @ 2020-11-17 20:24 码小农的幸福生活 阅读(332) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 实验名称: OSSEC联动阻断WEB页面CC攻击 实验环境 三台机器 一台OSSEC服务器,同时作为WEB服务器 一台windows客户端,访问WEB 一台linux客户端,访问WEB 实验原理 OSSEC服务器,根 阅读全文
posted @ 2020-11-17 20:23 码小农的幸福生活 阅读(335) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 实验名称 OSSEC监测文件完整性 实验原理 OSSEC根据文件的哈希值,来判断文件是否发生了改变 将需要监控的文件,加入OSSEC的文件完整性检查清单,即可。 实验环境 三台主机 一台OSSEC服务器,已安装完成 阅读全文
posted @ 2020-11-17 20:21 码小农的幸福生活 阅读(635) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 实验名称 zabbix自定义SNMP监控项 实验原理 本实验通过SNMP监控项,使用snmpwalk与snmpget工具,获取监控项的oid进行监控。 实验环境 两台机器 一台,作为zabbix server,已经安 阅读全文
posted @ 2020-11-17 20:19 码小农的幸福生活 阅读(1497) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 一、graylog安装 实验安装版本为2.3,环境为centos7.3 ,注意关闭selinux和防火墙 官方手册为 http://docs.graylog.org/en/2.3/pages/installation 阅读全文
posted @ 2020-11-17 20:18 码小农的幸福生活 阅读(873) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 实验名称 网络准入实验 实验目的 了解准入系统原理及作用 实验环境 一台ubuntu 注意用户名 用户名 root 密码 360CollegeP@ssw0rd ubuntu内含安装virtual box 虚拟机,和G 阅读全文
posted @ 2020-11-17 20:16 码小农的幸福生活 阅读(296) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 实验名称 堡垒机使用 实验目的 了解堡垒机的使用,及审计原理 实验环境 一台已经安装好的 jumperserver 堡垒机 一台windows服务器 作为被管理目标服务器,同时作为客户端连接堡垒机 一台linux服务 阅读全文
posted @ 2020-11-17 20:15 码小农的幸福生活 阅读(350) 评论(0) 推荐(0) 编辑
摘要: 实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 实验名称 双因子登录SSH 实验目标 实验SSH登录的双因子验证 实验环境 OTP服务器 centos 7.5 SSH服务器 centos7.5 SSH客户端 任意版本 注意事项 centos7 设置时区 sudo 阅读全文
posted @ 2020-11-17 20:12 码小农的幸福生活 阅读(415) 评论(0) 推荐(0) 编辑