04 2017 档案

摘要:20145312《网络对抗》信息搜集与漏洞扫描 问题回答 1.哪些组织负责DNS,IP的管理。 互联网名称与数字地址分配机构,简称ICANN机构,决定了域名和IP地址的分配,在ICANN下有三个支持机构,其中地址支持组织(ASO)负责IP地址系统的管理;域名支持组织(DNSO)负责互联网上的域名系统 阅读全文
posted @ 2017-04-19 20:30 20145312袁心 阅读(305) 评论(0) 推荐(0) 编辑
摘要:20145312《网络对抗》MSF基础 实验要求 1.掌握metasploit的基本应用方式 2.掌握常用的三种攻击方式的思路 实验问答 用自己的话解释什么是exploit、payload、encode exploit就相当于是一个运载的工具,将负责攻击的代码传送到靶机中。 payload也就是负责 阅读全文
posted @ 2017-04-16 18:57 20145312袁心 阅读(368) 评论(0) 推荐(0) 编辑
摘要:20145312 《网络攻防》恶意代码伪装技术实践 木马化正常软件 在原有恶意代码的基础上稍作修改:这里用来伪装的载体程序是 把生成的.exe程序改成一个看起来正常的名字: 双击运行这个恶意代码程序,果然跳出了 的安装程序 DLL注入技术实现后门注入 (未完) 阅读全文
posted @ 2017-04-04 11:24 20145312袁心 阅读(279) 评论(0) 推荐(0) 编辑
摘要:20145312《网络对抗》Exp4 恶意代码分析 问题回答 1.总结一下监控一个系统通常需要监控什么、用什么来监控。 监控一个系统通常需要监控这个系统的注册表,进程,开放端口,程序服务还有文件的添加和删除情况等。 使用一些软件比如本次实验用到sysmon、SysTracer v2.10等工具读取系 阅读全文
posted @ 2017-04-02 12:49 20145312袁心 阅读(291) 评论(0) 推荐(0) 编辑