随笔分类 -  网络安全仿真

摘要:##CTF靶场测试报告 ###一.跨站脚本攻击(XSS) **实验原理:**跨站脚本攻击( Cross Site Script),本来的缩写应为CSS,但是为了与层叠样式表(Cascading Style CSS)区分,所以在安全领域中叫XSS。 XSS攻击,通常指攻击者通过“HTML注入”篡改网页 阅读全文
posted @ 2021-12-16 21:05 Zovt 阅读(1211) 评论(0) 推荐(1) 编辑
摘要:##Snort 入侵检测系统 ###一、实验目的 1.掌握snort IDS工作原理 2.应用snort 三种方式工作 ###二、实验环境 系统环境:Windows环境, kali环境 ###三、实验原理 1.snort IDS概述 Snort IDS(入侵检测系统)是一个强大的网络入侵检测系统。它 阅读全文
posted @ 2021-12-12 16:41 Zovt 阅读(3963) 评论(1) 推荐(0) 编辑
摘要:##iptables 防火墙 ###一、实验目的 1.学习iptables的工作机制 2.掌握iptables包过滤命令以及规则 ###二、实验环境 系统环境:Windows环境, kali环境,XP环境 ###三、实验原理 1.iptables简介 从1.1内核开始,linux就已经具有包过滤功能 阅读全文
posted @ 2021-12-09 20:31 Zovt 阅读(419) 评论(0) 推荐(0) 编辑
摘要:##MS17-010漏洞利用 1.安装虚拟机win7 x64,实现利用ms17-010实现对其win7 x64主机开始渗透,查看该主机信息,打开远程桌面,抓取用户名和密码并破译,创建一个 : 70zsz.txt文件,实现上传,下载,删除。 首先启动win7 x64虚拟机,查看IP地址为192.168 阅读全文
posted @ 2021-11-22 21:34 Zovt 阅读(1429) 评论(2) 推荐(1) 编辑
摘要:##metasploit技术 ###一、实验目的 1.了解metasploit技术原理 2.学会利用metasokit对目标机器进行渗透攻击 ###二、实验环境 1.系统环境:Windows环境, kali环境,Metasploitable2环境 2.软件工具:msfconsole ###三、实验原 阅读全文
posted @ 2021-11-09 18:34 Zovt 阅读(957) 评论(0) 推荐(0) 编辑
摘要:##木马免杀原理 ###一、实验目的 1.了解杀毒软件特征码查杀病毒的基本原理 2.掌握木马特征码免杀的原理和方法 ###二、实验环境 1.系统环境:Windows环境, XP环境 2.软件工具:灰鸽子,MYCCL,OC_cntrump,AVG杀毒软件,ollydbg ###三、实验原理 杀毒软件特 阅读全文
posted @ 2021-11-07 19:32 Zovt 阅读(2131) 评论(0) 推荐(1) 编辑
摘要:##网页木马 ###一、实验目的 1.理解网页木马的工作原理 2.熟悉木马的植入过程 3.学会利用网页木马脚本 ###二、实验环境 1.系统环境:Windows环境, XP环境 2.软件工具:灰鸽子 ###三、实验原理 网页木马原理及相关定义 浏览器是用来解释和显示万维网文档的程序,已经成为用户上网 阅读全文
posted @ 2021-11-07 19:09 Zovt 阅读(1995) 评论(0) 推荐(1) 编辑
摘要:###一、实验目的 理解后门的定义与分类 掌握后门的操作 学会防范后门 ###二、实验环境 系统环境:Windows环境,kail环境 软件工具:telnetDoor,weevely ###三、实验原理 1. 后门的定义 最早的后门是由系统开发人员为自己留下入口而安装的,而今天,并非开发人员将后门装 阅读全文
posted @ 2021-10-21 17:32 Zovt 阅读(1855) 评论(0) 推荐(1) 编辑
摘要:###一、实验目的 掌握ARP欺骗攻击 掌握ARP欺骗攻击全过程 学会防范ARP欺骗 ###二、实验环境 系统环境:Windows环境,kail环境,XP环境 软件工具:packEth ###三、实验原理 #####ARP缓存 1.在每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP 阅读全文
posted @ 2021-10-18 21:47 Zovt 阅读(1268) 评论(0) 推荐(1) 编辑
摘要:###一、实验目的 理解DDOS攻击原理 使用TFN2K发起攻击 ###二、实验环境 系统环境:Windows环境,kali环境 软件环境:TFN2K ###三、实验原理 DDOS攻击原理 分布式拒绝服务攻击的英文意思是DistributedDenialofService,简称DDOS。它利用在已经 阅读全文
posted @ 2021-10-12 18:41 Zovt 阅读(2716) 评论(0) 推荐(0) 编辑
摘要:###一、实验目的 熟悉编写shellCode的流程 掌握缓冲区溢出的利用 ###二、实验环境 系统环境:Windows环境 软件环境:C++ ,缓冲区溢出文件链接 ###三、实验原理 要实施一次有效的缓冲区溢出攻击,攻击者必须完成如下任务: (1)在程序的地址空间里植入适当的代码(称为shellc 阅读全文
posted @ 2021-10-12 09:25 Zovt 阅读(511) 评论(0) 推荐(0) 编辑
摘要:###一、实验目的 掌握缓冲区溢出原理 理解CALL指令和返回地址的概念 观察正常程序的栈空间与存在溢出问题程序的栈情况 ###二、实验环境 系统环境:Windows环境 软件环境:C++ ,ollydbg.exe,idaq.exe ###三、实验原理 通过向程序的缓冲区(堆、栈等)中写入超出其长度 阅读全文
posted @ 2021-10-12 08:45 Zovt 阅读(807) 评论(0) 推荐(0) 编辑
摘要:###一、实验目的 学习信息收集的一般步骤 学会使用ping命令 利用Nmap工具进行信息搜集 ###二、实验环境 系统环境:一台windows7系统、一台XP系统、一台kali系统 软件环境:安装Wireshark软件、Nmap软件、TCP Connect程序、TCPSYN程序 ###三、实验原理 阅读全文
posted @ 2021-10-11 23:17 Zovt 阅读(2481) 评论(0) 推荐(1) 编辑
摘要:一、实验目的 HTTP、TCP、UDP、ICMP、ARP、IP、FTP、TELNET查询分析 基本掌握查询命令的使用方法 ###二、实验环境 硬件环境:一台Windows7系统,一台XP系统 软件环境:VMware workstation pro 、wireshark > Windows7 系统IP 阅读全文
posted @ 2021-10-11 20:08 Zovt 阅读(515) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示