自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(38)
  • 收藏
  • 关注

转载 2018-2019-2 网络对抗技术 20165304 Exp 9 Web安全基础

实验问题回答SQL注入攻击原理,如何防御原理:恶意用户在提交查询请求的过程中将SQL语句插入到请求内容中,同时程序本身对未对插入的SQL语句进行过滤,导致SQL语句直接被服务端执行。防御:限制查询长度限制查询类型(权限)过滤非法字符正则表达式过滤传入参数预编译语句集PreparedStatementXSS攻击的原理,如何防御原理:XSS是代码注入的一种,它允许恶意用户...

2019-05-26 19:05:00 155

转载 2018-2019-2 网络对抗技术 20165304 Exp 8 Web基础

2018-2019-2 网络对抗技术 20165304 Exp 8 Web基础原理与实践说明1.实践内容概述1.Web前端HTML能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。2.Web前端javascipt理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。3.Web...

2019-05-19 21:32:00 190

转载 2018-2019-2 网络对抗技术 20165304 Exp7 网络欺诈防范

2018-2019-2 网络对抗技术 20165304 Exp7 网络欺诈防范原理与实践说明1.实践目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。2.实践内容概述简单应用SET工具建立冒名网站 (1分)ettercap DNS spoof (1分)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。(1.5分)3.基础问题回答问:通常在什...

2019-05-05 19:28:00 170

转载 2018-2019-2 网络对抗技术 20165304 Exp6 信息搜集与漏洞扫描

2018-2019-2 网络对抗技术 20165304 Exp6 信息搜集与漏洞扫描原理与实践说明1.实践原理信息搜集:渗透测试中首先要做的重要事项之一,搜集关于目标机器的一切信息间接收集DNS记录扫描和枚举CorpWatch:auxiliary/gather/corpwatch_lookup_name搜索引擎子域名搜集器:auxiliary/gather/searchen...

2019-04-28 19:21:00 266

转载 2018-2019-2 网络对抗技术 20165304 Exp5 MSF基础应用

2018-2019-2 网络对抗技术 20165304Exp5 MSF基础应用原理与实践说明1.实践原理1).MSF攻击方法主动攻击:扫描主机漏洞,进行攻击攻击浏览器攻击其他客户端2).MSF的六个模块查看六种模块源码目录/usr/share/metasploit-framework/modules渗透攻击模块Exploit Modules:攻击漏洞,把shellcod...

2019-04-21 13:02:00 172

转载 2018-2019-2 网络对抗技术 20165304 Exp4 恶意代码分析

2018-2019-2 网络对抗技术 20165304 Exp4 恶意代码分析原理与实践说明1.实践目标监控你自己系统的运行状态,看有没有可疑的程序在运行。分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统监控看能不能找到...

2019-04-06 14:43:00 153

转载 2018-2019-2 网络对抗技术 20165304 Exp3 免杀原理与实践

2018-2019-2 网络对抗技术 20165304 Exp3 免杀原理与实践免杀原理及基础问题回答一、免杀原理一般是对恶意软件做处理,让它不被杀毒软件所检测。也是渗透测试中需要使用到的技术。要做好免杀,就时清楚杀毒软件(恶意软件检测工具)是如何工作的。AV(Anti-virus)是很大一个产业。其中主要的技术人员基本有编制恶意软件的经验。反过来也一样,了解了免杀的工具和技术...

2019-03-30 22:57:00 162

转载 2018-2019-2 网络对抗技术 20165304 Exp2 后门原理与实践

后门的基本概念及实验内容常用后门工具netcat Win获得Linux Shell Linux获得Win ShellMeterpreter实验内容任务一:使用netcat获取主机操作Shell,cron启动任务二:使用socat获取主机操作Shell, 任务计划启动任务三:使用MSF meterpreter(或其他软件)生成可执行文件,利用ncat或soca...

2019-03-21 12:57:00 103

转载 2018-2019-2 网络对抗技术 20165304 Exp1 PC平台逆向破解(BOF实验)

1.实践目的本次实践的对象是一个名为pwn1的linux可执行文件。三个实践内容如下:手工修改可执行文件,改变程序执行流程,直接跳转到getShell函数。利用foo函数的Bof漏洞,构造一个攻击输入字符串,覆盖返回地址,触发getShell函数。注入一个自己制作的shellcode并运行这段shellcode。目的如下运行原本不可访问的代码片段强行修改程序执行流以...

2019-03-15 19:10:00 128

转载 2018-2019-2 《网络对抗技术》Exp0 Kali安装 Week1 20165304

下载镜像文件在官网上下载好64位的镜像文件后,按照网上是教程进行安装,安装成功后截图如下接下来是安装增强功能按照教程安装增强功能后截图如下设置共享文件安装搜狗在安装搜狗时遇到了安装失败的情况,安装程序出错,需要更新代码源。我新加入了清华和阿里云的代码源后在窗口里进行更新。更新后安装搜狗成功。至此,安装完成。转载于:https://www.cnblogs.c...

2019-03-04 13:02:00 73

转载 20165304信息安全系统设计基础》实验五 通信协议设计

信息安全系统设计基础》实验五 通信协议设计实验要求:任务一:Linux下OpenSSL的安装与使用1、基于Socket实现TCP通信,一人实现服务器,一人实现客户端2、研究OpenSSL算法,测试对称算法中的AES,非对称算法中的RSA,Hash算法中的MD53、选用合适的算法,基于混合密码系统实现对TCP通信进行机密性、完整性保护。4、学有余力者,对系统进行安全性分析和改进...

2018-12-16 22:47:00 201

转载 2018-2019-1 20165304 《信息安全系统设计基础》第七周学习总结

异常控制流异常异常是异常控制流的一种形式,它一部分由硬件实现,一部分由操作系统实现。异常就是控制流中的突变,用来响应处理器状态中的某些变化。异常可以分为四类:中断、陷阱、故障、终止。陷阱最重要的用途是在用户程序和内核之间提供一个像过程一样的接口,叫做系统调用。C程序用syscall函数可以直接调用任何系统调用。在x86-64系统上,系统调用是通过一条称为syscall的陷阱...

2018-11-11 16:07:00 91

转载 实现ls-l功能

实现代码#include <stdio.h>#include <unistd.h>#include <stdlib.h>#include <dirent.h>#include <sys/types.h>#include <sys/stat.h>#include <string.h>#inc...

2018-11-08 11:36:00 595

转载 2018-2019-1 20165304 《信息安全系统设计基础》第六周学习总结

学习主要内容了解系统调用及错误处理方法理解IO处理及文件系统掌握Unix/Linux系统级I/O:open close read write seek stat掌握I/O重定向的方法1.Linux I/OLinux I/O:将设备优雅地映射为文件的方式,允许Linux内核引出一个简单、低级的应用接口输入输出执行方式: 打开文件 描述符:内核打开文件时...

2018-11-04 14:13:00 70

转载 2018-2019-1 20165301 20165304 20165314 实验二 固件程序设计

2018-2019-1 20165301 20165304 20165314 实验二 固件程序设计实验步骤一、实验内容:1.安装MDK,JLink驱动,运行uVision4,破解MDK2.KEIL-MDK 中添加Z32 SC-000芯片库,完成LED实验3.完成UART发送与中断接收实验4.理解国密算法标准SM1,SM2,SM3,SM4并用gcc和gcc-arm编译5.完成...

2018-11-04 13:55:00 276

转载 2018-2019-1 20165304 《信息安全系统设计基础》第五周学习总结

教材学习内容总结1、存储技术(1)易失性存储器SRAM和DRAM传统的DRAM与增强的DRAM传统DRAM ①DRAM芯片中的单元(位)被分成了d个超单元,每个超单元都由w个DRAM单元组成, 一个d*w的DRAM共存储dw位信息。超单元被组织成一个r行c列的长方形阵列,rc=d。每个超单元的地址用(i,j)来表示(从零开始)。设计成二维矩阵是为了降低芯片上地址引脚...

2018-10-28 18:08:00 86

转载 2018-2019-1 20165304 《信息安全系统设计基础》第四周学习总结

教材学习内容总结程序员可见的状态:Y86-64程序中的每条指令都会读取或修改处理器状态的某些部分,这称为程序员可见状态。包括:程序寄存器、条件码、程序状态、程序计数器和内存。Y86-64指令:Y86-64指令是x86-84指令集的一个子集。它只包括8字节整数操作。有4个整数操作指令:addq、subq、andq和xorq。有7个跳转指令:jmp、jle、jl、je、jne、jge和j...

2018-10-21 22:12:00 95

转载 构建之法读后感

初步了解对于本书进行了一遍粗略的阅读对于本书有了一个粗略的见解。1.这本书并不像传统的教材一般,整本书通篇罗列着晦涩难懂的概念,而是运用生动幽默的语言去打动读者,作者将自己的感触和对于软件工程的理解,通过简明扼要的手法落于纸上,更加能够帮助读者理解这本书和软件工程。2.没读这本书之前,并不太懂软件工程的概念,只是认为软件的核心的就是代码,那么软件工程的核心就是写代码的程序员如何写好...

2018-06-14 22:05:00 144

转载 20165304 2017-2018-2《Java程序设计》学习总结

20165304 2017-2018-2《Java程序设计》学习总结一、每周作业及实验报告链接汇总1.我期望的师生关系2.20165304学习基础和C语言基础调查3.linux系统安装4.第二周学习总结5.第三周学习总结6.第四周学习总结7.第五周学习总结8.第六周学习总结9.第七周学习总结10.第九周学习总结二、关于博客1.自认为写得最好一篇博客是?为什么我...

2018-06-10 22:04:00 124

转载 20165304实验五 网络编程与安全

网络编程与安全实验课程:JAVA编程设计实验名称:网络编程与安全学号:20165304姓名:李松杨实验时间:2018.05.27指导老师:娄家鹏实验一1.参考http://www.cnblogs.com/rocedu/p/6766748.html#SECDSA2.结对实现中缀表达式转后缀表达式的功能 MyBC.java3.结对实现从上面功能中获取的表达式中实现后缀表达...

2018-05-28 16:39:00 88

转载 20165304第4次实验《Android程序设计》实验报告

一、实验报告封面课程:Java程序设计 班级:1653班姓名:李松杨 学号:20165304指导教师:娄嘉鹏 实验日期:2018年5月14日实验时间:15:35 - 17:15 实验序号:实验四实验名称:Android程序设计一、Android程序设计-11、检查点要求Android Stuidio的安装测试:参考《Java和Android开发学习指南(第二版)(EPU...

2018-05-14 16:22:00 125

转载 20165304《Java程序设计》第九周学习总结

教材学习内容总结URL类URL类是java.net包中的一个重要的类,URL的实例封装着一个统一资源定位符,使用URL创建对象的应用程序称作客户端程序。一个URL对象通常包含最基本的三部分信息:协议、地址、资源。构造方法: ```public URL(String spec) throws MalformedURLException public URL(Strin...

2018-04-28 22:04:00 56

转载 20165304实验三

一、实验报告封面课程:Java程序设计 班级:1653班姓名:李松杨 学号:20165304指导教师:娄嘉鹏 实验日期:2018年4月28日实验时间:15:35 - 17:15 实验序号:三实验名称:敏捷开发与XP实践二、实验内容敏捷开发与XP实践-1实验要求: 在IDEA中使用工具(Code->Reformate Code)把下面代码重新格式化,再研究一下Cod...

2018-04-28 13:02:00 103

转载 结对编程练习_四则运算(第二周)

设计思路1.真分数加法/减法:和/差的分母=两个操作数的分母之积,和/差的分子=第一个操作数的分子乘以第二个操作数的分母+/-第二个操作数的分子乘以第一个操作数的分母。2.真分数乘法:积的分母=两个操作数之积,积的分子=两个操作数之积。3.真分数除法:先取除数的倒数,转换成真分数乘法。4.真分数约分:分子、分母同时除以最大公约数。代码及注释加法:public fenshu ...

2018-04-23 21:29:00 75

转载 20165304 实验二 Java面向对象程序设计

一、面向对象程序设计1——单元测试和TDD实验要求1.参考 http://www.cnblogs.com/rocedu/p/6371315.html#SECUNITTEST 完成单元测试的学习2.提交最后三个JUnit测试用例(正常情况,错误情况,边界情况)都通过的截图,截图上要有画图加水印,输入自己的学号3.本提交点考查JUnit会不会使用,测试用例至少要包含正常情况,错误情况...

2018-04-16 13:10:00 74

转载 20165304 四则运算

四则运算自动生成小学四则运算题目(加、减、乘、除)(完成)支持整数以及多运算符(优先级未能完善)支持真分数(未能实现)统计正确率(完成)设计思路假如说随机生产一个随机的四则运算,那么如果说其中数字的个数为n个,那么其运算符为n-1个,其中不考虑括号(未完善)以及真分数,所以不妨假设一个符号的个数控制在100以内(所有随机题的+,-,,/相加),那么我可以定义一个整数型的数组b...

2018-04-15 22:43:00 120

转载 20165304《Java程序设计》第七周学习总结

教材学习内容总结第11章 JDBC与MySQL数据库MySQL数据库管理系统MySQL数据库管理系统,简称MySQL,是世界上最流行的开源数据库管理系统,其社区版(MySQL Community Edition)是最流行的免费下载的开源数据库管理系统。下载安装后,进行启动MySQL数据库服务器,并建立连接,建立数据库,创建表等操作。连接MySQL数据库1.下载JDBC-MyS...

2018-04-15 20:57:00 43

转载 20165304第六周学习总结

第八章1.String类分清常量池和变量池。String类的常用方法public int length() public boolean eauals(String s) public boolean startsWith(String s)public boolean endsWith(String s) public int compareTo(String...

2018-04-08 20:42:00 59

转载 20165304实验一java开发环境熟悉

实验报告封面一、实验报告封面课程:Java程序设计 班级:1653班 姓名:李松杨 学号:20165304指导教师:娄嘉鹏 实验日期:2018年4月2日实验时间:13:45 - 15:25 实验序号:实验一实验名称:Java开发环境的熟悉二、实验题目:实现求正整数1-N之间所有质数的功能,并进行测试(正常情况,异常情况,边界情况)三、实验内容:1.使用JDK编译、运...

2018-04-02 15:36:00 75

转载 20165304《Java程序设计》第五周学习总结

教材学习内容总结第七章1.内部类注意内部类和外嵌类的关系:外嵌类的成员变量和方法在内部类有效内部类的类体不可以声明static变量和方法。外嵌类的类体可以用内部类声明对象。内部类仅供它的外嵌类使用,其他类不可以。2.匿名类直接使用子类的类体创建一个子类对象。匿名类可以继承父类的方法也可以重写父类的方法。匿名类一定是内部类。匿名类可以访问外嵌类中的成员变量和方法,但自...

2018-04-01 13:32:00 65

转载 20165304《JAVA程序设计》第四周学习总结

教材内容总结第五章 子类与继承1.子类声明中通常用关键字extend来定义一个子类(class 子类名 extend 父类名{})2.子类和父类在同一包中的继承性,继承的成员变量或方法的访问权限保持不变。3.子类隐藏继承的成员变量的特点:1.子类对象以及子类自己带你故意的方法操作与父类同名的成员变量是指子类重新声明的这个成员变量。2.子类对象仍然可以调用从父类继承的方法操作被子类...

2018-03-25 19:26:00 60

转载 20165304 2017-2018-2 《Java程序设计》第3周学习总结

教材学习总结类与对象学习总结1.类:java作为面向对象型语言具有三个特性:①封装性。②继承性。③多态性。java中类是基本要素,类声明的变量叫对象。在类中定义体的函数题叫方法。2.类与程序的基本结构:(一)构造方法:创建对象时用,构造方法与类同名,没有类型。可以创建构造方法,但要保证参数个数不同或参数类型不同。(二)为对象分配变量时要用new字符。用“.”运算符来操作对象。(三)...

2018-03-18 18:31:00 61

转载 第二周查缺补漏

第一周脚本第二周脚本此前两周的脚本运行情况,请老师指点。谢谢老师。转载于:https://www.cnblogs.com/zl1998827/p/8596393.html

2018-03-18 17:42:00 83

转载 20165304《JAVA程序设计》第二周学习总结

课本内容总结第一章1.标识符与关键字(1)标识符由字母、数字、下划线“_”、美元符号“$”组成,第一个字符不能是数字。不能把java关键字和保留字作为标识符。标识符没有长度限制。(2)abstract 表明类或者成员方法具有抽象属性assert 断言,用来进行程序调试boolean 基本数据类型之一,布尔类型break 提前跳出一个块byte 基本数据类型之一,字...

2018-03-11 22:29:00 59

转载 第一周查缺补漏

教材内容总结1.Java的地位1.网络地位2.语言地位3.需求地位2.Java的特点1.简单2.面向对象3.平台无关4.多线程5.动态3.源文件的编写与保存1.区分大小写,标点符号是英文输入,但字符串里面的符号不受汉字字符或英文字符的限制。2.类的先后顺序随意。3.源文件至多有一个public类。如果有一个类是public类,那么源文件的名字必须与这个类的名字...

2018-03-11 22:06:00 160

转载 linux系统安装

安装问题Linux安装过程中没有Ubuntu(64-bit)选项(我的电脑是64位)解决办法:原因是没有开启blos,每个电脑都有进入blos的方法,以惠普电脑为例,进入blos的方法是按电源键启动电脑,在屏幕刚亮时,不停点击f10按键,就可以进入blos界面,然后根据选项开启blos就可以了。Linux系统简介和基本概念及操作• 操作系统:操作系统是一个大型的软件系统,其功能复...

2018-02-25 17:15:00 91

转载 20165304学习基础和C语言基础调查

20165304学习基础和C语言基础调查你有什么技能比大多人(超过90%以上)更好?我觉得自己应该算是一个比较宅的人,因为在高中的时候我在外边租房子住,我爸妈都去上班,平时就只有我自己,当然只能自己做饭吃,除非实在是不想动了,就出去吃一口,时间长了,做饭也变成了我的一种爱好,看着各种食材在锅里经历了不同的事物而出现各种各样的味道,火候大小调料多少等等,最后品尝自己做的食物的时候,就...

2018-01-30 10:08:00 97

转载 20165304我期望的师生关系

我期望的师生关系我的老师我的上学经历可能和大部分人不大一样,在我小学的时候,印象最深刻的就是我小学班主任,非常非常严厉,我经常因为不写作业而被留下或者叫家长,还可能会被打。但这些还并不能让我记忆深刻。也许让我记忆深刻的应该是她的一句话。在某一天我去办公室送作业的时候听见她和别的老师说“xxx(我)换哪个老师教也教不好”ps:我成绩一直不错就是不写作业。听见这话我装作若无其事的走进去...

2018-01-25 16:48:00 138

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除