摘要: **任务详情** > 0 2人一组,创建一个文件,文件名为小组成员学号,内容为小组成员学号和姓名 1 在Ubuntu中使用OpenSSL用SM4算法加密上述文件,然后用龙脉eKey解密,提交代码和运行结果截图 2 在Ubuntu中基于OpenSSL产生一对公私钥对(SM2算法) 3 在Ubuntu中 阅读全文
posted @ 2023-04-18 09:58 20201229赵斌 阅读(12) 评论(0) 推荐(0) 编辑
摘要: Exp 5 信息搜集与漏洞扫描 一、实践目标 掌握信息搜集的最基础技能与常用工具的使用方法 各种搜索技巧的应用 DNS IP注册信息的查询 基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) 漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主机为目标 阅读全文
posted @ 2023-04-13 13:53 20201229赵斌 阅读(279) 评论(0) 推荐(2) 编辑
摘要: Exp4 恶意代码分析 实验报告—20201229赵斌 一、实验目标 1.监控自己系统的运行状态,看有没有可疑的程序在运行。 2.分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 3.假定将来工作中你觉得自己的主机 阅读全文
posted @ 2023-04-06 21:51 20201229赵斌 阅读(20) 评论(0) 推荐(0) 编辑
摘要: 实验一-密码引擎-3-加密API研究 任务详情 密码引擎API的主要标准和规范包括: 1 微软的Crypto API 2 RAS公司的PKCS#11标准 3 中国商用密码标准:GMT 0016-2012 智能密码钥匙密码应用接口规范,GMT 0018-2012密码设备应用接口规范等 研究以上API接 阅读全文
posted @ 2023-04-04 11:10 20201229赵斌 阅读(36) 评论(0) 推荐(0) 编辑
摘要: #免杀原理与实践 ##基础问题回答 Q1:杀软是如何检测出恶意代码的? (1)基于特征码的检测 特征码是一段或多段数据,如果一个可执行文件(或其他运行的库、脚本等)包含这样的数据则被认为是恶意代码。 AV软件厂商要做的就是尽量搜集最全的、最新的特征码库。所以杀毒软件的更新很重要。过时的特征码库就是没 阅读全文
posted @ 2023-03-30 18:54 20201229赵斌 阅读(5) 评论(0) 推荐(0) 编辑
摘要: 后门原理与实践—20201229赵斌 基础问题回答 例举你能想到的一个后门进入到你系统中的可能方式? 在网上下载软件的时候,后门很有可能被捆绑在下载的软件当中; 浏览网页的时候,点的一些小广告可能会被植入后门; 接入别人的U盘或硬盘时,有可能被植入木马; 连接了不安全的网络。 例举你知道的后门如何启 阅读全文
posted @ 2023-03-23 23:00 20201229赵斌 阅读(30) 评论(0) 推荐(0) 编辑
摘要: 1 逆向及Bof基础实践说明 1.1 实践目标 本次实践的对象是一个名为pwn1的linux可执行文件。 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。正常情况下这个代码是不会被运行 阅读全文
posted @ 2023-03-16 22:46 20201229赵斌 阅读(23) 评论(0) 推荐(0) 编辑
摘要: 1.简述你完成的工作 2.你们小组总共的代码行数,你贡献的代码行数?相关代码链接? 3.你们小组总共的文档数?你贡献的文档数?相关链接? #1.简述你完成的工作 我主要负责制作及美化前端界面,修改一些参数问题。 #2.你们小组总共的代码行数,你贡献的代码行数?相关代码链接? 小组总共代码行数:670 阅读全文
posted @ 2022-12-11 21:14 20201229赵斌 阅读(16) 评论(0) 推荐(0) 编辑
摘要: #任务详情 基于华为鲲鹏云服务器CentOS中(或Ubuntu),使用Linux Socket实现: Web服务器的客户端服务器,提交程序运行截图 实现GET即可,请求,响应要符合HTTP协议规范 服务器部署到华为云服务器,浏览器用本机的 把服务器部署到试验箱。(加分项) 码云链接:https:// 阅读全文
posted @ 2022-11-30 23:00 20201229赵斌 阅读(10) 评论(0) 推荐(0) 编辑
摘要: #任务详情 基于华为鲲鹏云服务器CentOS中(或Ubuntu),使用Linux Socket实现: time服务器的客户端服务器,提交程序运行截图 echo服务器的客户端服务器,提交程序运行截图,服务器把客户端传进来的内容加入“服务器进程pid 你的学号 姓名 echo :”返回给客户端 服务器部 阅读全文
posted @ 2022-11-30 22:42 20201229赵斌 阅读(9) 评论(0) 推荐(0) 编辑