摘要: 实践内容 : 1 安装WebGoat 在码云上搜索下载webgoat-container-7.0.1-war-exec.jar文件 下载好后在webgoat-container-7.0.1-war-exec.jar目录下执行命令java -jar webgoat-container-7.0.1-wa 阅读全文
posted @ 2020-05-26 16:32 20174320 阅读(146) 评论(0) 推荐(0) 编辑
摘要: 1 实践要求 1.1 实践内容 (1)Web前端HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 (2)Web前端javascipt 理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。 阅读全文
posted @ 2020-05-17 16:41 20174320 阅读(162) 评论(0) 推荐(0) 编辑
摘要: 1 实践目的 1.1 实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有 (1)简单应用SET工具建立冒名网站 (2)ettercap DNS spoof (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。 (4)请勿使用外部网站做实验 阅读全文
posted @ 2020-05-10 16:36 20174320 阅读(140) 评论(0) 推荐(0) 编辑
摘要: 1 实践内容 1.1 实践目标 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。具体需要完成: 一个主动攻击实践; 一个针对浏览器的攻击; 一个针对客户端的攻击; 成功应用任何一个辅助模块。 1.2 基础问题回答 什么是exploit,payload,encode? 阅读全文
posted @ 2020-04-28 20:50 20174320 阅读(156) 评论(0) 推荐(0) 编辑
摘要: 1 实践目标 掌握信息搜集的最基础技能与常用工具的使用方法。 2 实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标) (4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主 阅读全文
posted @ 2020-04-22 11:18 20174320 阅读(188) 评论(0) 推荐(1) 编辑
摘要: 1 实践目标 (1)监控自己系统的运行状态,看有没有可疑的程序在运行。 (2)分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 (3)假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统监控看 阅读全文
posted @ 2020-04-14 15:25 20174320 阅读(236) 评论(0) 推荐(0) 编辑
摘要: 1 实验要求 1.1 实验内容 1.1.1 实践各种免杀技术 - 正确使用msf编码器 - msfvenom生成如jar之类的其他文件 - veil - 加壳工具 - 使用C + shellcode编程 - 使用其他课堂未介绍方法 1.1.2 通过组合应用各种技术实现恶意代码免杀 1.1.3 用另一 阅读全文
posted @ 2020-03-24 17:41 20174320 阅读(256) 评论(0) 推荐(0) 编辑
摘要: 1 实验目标 1.1 实验要求 使用nc实现win,mac,Linux间的后门连接 meterpreter的应用 MSF POST 模块的应用 1.2 实验内容 使用netcat获取主机操作Shell,cron启动 。 使用socat获取主机操作Shell, 任务计划启动 。 使用MSF meter 阅读全文
posted @ 2020-03-16 22:57 20174320 阅读(239) 评论(0) 推荐(1) 编辑
摘要: 1 实验要求 1.1 实验目标 本次实践的对象是一个名为pwn1的linux可执行文件。该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。正常情况下这个代码是不会被运行的。我们实践的目标就 阅读全文
posted @ 2020-03-07 18:18 20174320 阅读(208) 评论(0) 推荐(0) 编辑