摘要:
一、实验内容 本实践的目标理解常用网络攻击技术的基本原理。完成Webgoat实践下相关实验。 二、实验步骤 1、Webgoat前期准备 从GitHub上下载jar包,并拷贝到本地 使用命令java -jar webgoat-container-7.0.1-war-exec.jar运行Webgoat 阅读全文
摘要:
本实践的具体要求有: (1).Web前端HTML(0.5分) 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 (2).Web前端javascipt(0.5分) 理解JavaScript的基本功能,理解DOM。编写JavaScript验证用 阅读全文
摘要:
.基础问题回答 (1)通常在什么场景下容易受到DNS spoof攻击 在连接不安全的网络时,容易被不法分子引导至虚假的网站 (2)在日常生活工作中如何防范以上两攻击方法 不在公共场合随意连接无线网 一、实验内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有: 阅读全文
摘要:
一.原理与实践说明 1.实践内容 本实践的目标是掌握信息搜集的最基础技能。具体有: 1、各种搜索技巧的应用 2、DNS IP注册信息的查询 3、基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点 4、漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞 2.基础问题 问:哪些组织负 阅读全文
摘要:
成功实现的有: 一个主动攻击实践,ms08_067 一个针对浏览器的攻击,ms11_050 应用任何一个辅助模块 一、实验内容 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。具体需要完成: 一个主动攻击实践,如ms08_067; 一个针对浏览器的攻击,如ms11_ 阅读全文
摘要:
一、实验要求 1、系统运行监控 使用如计划任务,每隔一分钟记录自己的电脑有哪些程序在联网,连接的外部IP是哪里。运行一段时间并分析该文件,综述一下分析结果。 安装配置sysinternals里的sysmon工具,设置合理的配置文件,监控自己主机的重点事可疑行为。 2、恶意软件分析 分析该软件在 启动 阅读全文
摘要:
基础问题回答 1、杀软是如何检测出恶意代码的? (1)基于特征码的检测 特征码是能识别一个程序是一个病毒的一段不大于64字节的特征串。如果一个可执行文件包含这样的特征码则被杀毒软件检测为是恶意代码。 优点:检测效率高、能精确检测恶意软件类型和具体名称。 缺点:滞后性,不能检测不在特征库和变形的恶意软 阅读全文
摘要:
一、实验准备 1、在实验前关闭或退出了防火墙、360杀毒软件、电脑卫士等所有的电脑保护软件,避免在实验过程中攻击时被拒绝。 2、使用Windows获linux shell (1)在Windows下使用ipconfig查看本机IP,地址为192.168.1.232 Linux使用ifconfig查看I 阅读全文
摘要:
一、逆向及Bof基础实践说明 1.1实践目标 本次实践的对象是一个名为pwn1的linux可执行文件。 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 手工修改可执行文件,改变程序执行流程,直接跳转到getShell函数。 利用foo函数的Bof漏洞,构造一 阅读全文