04 2021 档案
摘要:2020-2021-2-diocs 20181202exp1 密码引擎-加密API研究 一、查找各种标准的原始文档,研究学习 1.Web Crypto API Web Crypto API 为脚本提供加密了一套关于密码(学)的接口,以便用于构建需要使用密码的系统。 Crypto CryptoAPI是
阅读全文
摘要:20181202 网络对抗技术 exp5 信息搜集与漏洞扫描 目录 原理与实践说明 实践内容 任务一:各种搜索技巧的应用 任务二:DNS IP注册信息的查询 任务三:基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) 任务四:漏洞扫描:会扫,会看报告,会查漏洞
阅读全文
摘要:20181202 网络对抗技术 Exp4 恶意代码分析 目录 实验问题 如果在工作中怀疑一台主机上有恶意代码,但只是猜想,所有想监控下系统一天天的到底在干些什么。请设计下你想监控的操作有哪些,用什么方法来监控。 从用户的角度可以采取监控非系统进程的方式,可以使用Process Explorer分析恶
阅读全文
摘要:20181202 exp3 免杀原理 目录 实验内容 任务一:正确使用msf编码器、msfvenom生成如jar之类的其他文件、veil、加壳工具、使用C + shellcode编程、使用其他课堂未介绍方法 任务二:通过组合应用各种技术实现恶意代码免杀(如果成功实现了免杀的,简单语言描述原理,不要截
阅读全文