摘要:
[toc] 1. 信息收集:此阶段是我们将构建场景以在稍后深入研究的主要阶段,我们应该确保枚举了所有给定的范围 2. 计划:为下一步做计划,列出所有收集到的信息,这一阶段将组织好过程,避免忘记或丢失重要的方法。 3. 探测:这一阶段的重点是确保漏洞的存在。 4. 攻击:利用漏洞来强调漏洞是真正的威胁 阅读全文
摘要:
[toc] 简单信息收集 主机发现 ping 通过ping 命令发送ICMP报文的方法检测WIN10主机是否在线 能收到回复包,证明主机在线,并能相互通信 nmap nmap sn 用来探测活跃主机 这个命令会发送arp请求包探测目标ip是否在线,如果有arp回复包,则说明在线。此命令可以探测目标主 阅读全文
摘要:
[toc] 实验目的 理解常用网络攻击技术的基本原理。 "教程1" "教程2" "教程3" 实验内容 SQL注入攻击 XSS攻击 CSRF攻击 Webgoat前期准备 从 "GitHub" 上下载jar包 拷贝到本地,并使用命令 运行Webgoat,出现 则开启成功,可以看到占用8080端口,实验过 阅读全文
摘要:
[toc] 实验目的 理解HTML,学会Web前端、Web后端和数据库编程及SQL注入、XSS攻击测试 "教程" 实验内容 操作程序规律 运行脚本或可执行文件 查看配置文件 出错找日志 Web前端HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表 阅读全文
摘要:
实验目的 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。 实验内容 简单应用SET工具建立冒名网站 ettercap DNS spoof 结合应用两种技术,用DNS spoof引导特定访问到冒名网站。 实验步骤 (一)应用SET工具建立冒名网站 生成的钓鱼网站如果使用h 阅读全文
摘要:
[toc] 1.实验内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点 (4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞 2.实验过程 外围信息搜集 NMAP OpenVAS 任务一:各种搜索技巧的应 阅读全文
摘要:
[toc] 1.实验内容 1.1一个主动攻击实践,如ms08_067; (1分) 1.2 一个针对浏览器的攻击,如ms11_050;(1分) 1.3 一个针对客户端的攻击,如Adobe;(1分) 1.4 成功应用任何一个辅助模块。(0.5分) 2.基础问题回答 (1)用自己的话解释什么是exploi 阅读全文
摘要:
[TOC] 1.实验内容 系统运行监控 使用如计划任务,每隔一分钟记录自己的电脑有哪些程序在联网,连接的外部IP是哪里。运行一段时间并分析该文件,综述分析结果。 安装配置sysinternals里的sysmon工具,设置合理的配置文件,监控自己主机的重点事可疑行为。 分析该软件在(1)启动回连,(2 阅读全文
摘要:
[toc] 1.实验内容 1.正确使用msf编码器,msfvenom生成如jar之类的其他文件,veil evasion,自己利用shellcode编程等免杀工具或技巧;(1.5分) 2.通过组合应用各种技术实现恶意代码免杀(1分) (如果成功实现了免杀的,简单语言描述原理,不要截图。与杀软共生的结 阅读全文
摘要:
[toc] 1.实验内容 1. 使用netcat获取主机操作Shell,cron启动 1. 使用socat获取主机操作Shell, 任务计划启动 1. 使用MSF meterpreter(或其他软件)生成可执行文件,利用ncat或socat传送到主机并运行获取主机Shell 1. 使用MSF met 阅读全文