自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

转载 EXP9 web安全基础实践

《网络对抗》Exp9 Web安全基础实践WXP2 后门原理一、基础问题回答1、SQL注入原理,如何防御SQL注入原理:就是通过把SQL命令插入到“Web表单递交”或“输入域名”或“页面请求”的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。设计程序中忽略对可能构成攻击的特殊字符串的检查。后台数据库将其认作正常SQL指令后正常执行,可能实现对后台数据库进行各种操作,甚至...

2018-06-03 15:07:00 161

转载 EXP8 Web基础

一、实践目标与内容Web前端HTML能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。Web前端javascipt理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。Web后端:MySQL基础:正常安装、启动MySQL,建库、创建用...

2018-05-22 21:23:00 148

转载 EXP7网络欺诈防范

Exp7 网络欺诈防范1. 实验内容本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有(1)简单应用SET工具建立冒名网站(2)ettercap DNS spoof(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。2.基础问题回答 (1)通常在什么场景下容易受到DNS spoof攻击 ...

2018-05-10 17:49:00 210

转载 EXP6 信息搜索与漏洞扫描

一、实践目标与内容掌握信息搜集的最基础技能与常用工具的使用方法。各种搜索技巧的应用DNS IP注册信息的查询基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞二、实践过程与步骤1.信息的收集1.1运用whois Address查询目标网址信息,这里查询了度娘,可以看到百度的许多相...

2018-05-07 21:05:00 201

转载 EXP5 msf基础应用

一、基础知识回答用自己的话解释什么是exploit,payload,encodeexploit:漏洞利用,与靶机进行交互,攻击靶机的最后一步payload:有效载荷,后面一般加要对靶机进行攻击的代码,可以实现任何运行在受害者环境中的程序所能做的事情encode:编码器,对代码进行异或运算、去除坏字符等等,保护payload不被发现二、实践过程...

2018-04-20 10:38:00 167

转载 EXP4恶意代码分析 20154306 刘宇轩

一、实验过程1、计划任务监控在C盘根目录下建立一个netstatlog.bat文件(先把后缀设为txt,保存好内容后记得把后缀改为bat),内容如下:date /t >> c:\netstatlog.txt(记录数据)time /t >> c:\netstatlog.txt(记录时间)netstat -bn >> c:\netstatlog...

2018-04-13 14:24:00 100

转载 EXP 3 免杀原理与实践

一、基础问题回答杀软是如何检测出恶意代码的?根据特征来检测:恶意代码常常具有明显的特征码也就是一段数据,杀软检测到具有该特征码的程序就当作检测到了恶意代码。根据行为来检测:如果一个程序的行为是带有恶意的行为,那么这个程序也会被认为是恶意代码,有时候不是恶意代码的程序也会把查杀,因为这些程序做了一些计算机认为不安全的事情,比较常见的就是各自破解补丁或者游戏外挂等。...

2018-04-09 13:52:00 180

转载 网络对抗EXP2后门原理与实践

1.实验环境主机一台联想台式机,安装有win10系统 。安装的kali虚拟机为攻击机。我的win10系统作为靶机。(建议再安装一个虚拟机作为靶机,不要像我这么做。我电脑有点卡,就没有安装那么多虚拟机了)win10系统里,需要安装好ncat工具和socat工具,下载地址见老师的码云。win10的IP是172.16.2.29,kali虚拟机的IP是192.168....

2018-03-29 21:21:00 172

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除