网络安全演练

这篇博客介绍了信息时代的网络安全,包括HK的类型和网络GJ的概念。详细讲述了网络安全演练的流程,涉及IIS web服务的部署、网络探查与端口扫描、Web扫描、漏洞利用和上传测试。还提到了一些常用的网络命令,如ipconfig、ping、nslookup等。
摘要由CSDN通过智能技术生成

信息时代


HK与网络GJ

1、HK类型

  • 白帽子创新者:没有最好,只有更好。(善)
  • 灰帽子破解者:计算机为人民服务。(渴望自由)[这是想要成为一名HK的合适的努力的方向]
  • 黑帽子破坏者:人不为己,天诛地灭。(恶)
  • 脚本小子:利用他人所编辑的程序来发起网络GJ的网络闹事者。

2、网络GJ

  • 网络威胁的来源

      

流程演练

 

1、前期准备 在windows上部署一个IIS web服务

        安装IIS相关环境并利用IIS服务器发布靶站源代码(注意应用程序池使用.net 4.0并开启.NET服务)

        注意:如果.net环境安装不全可在CMD下输入:

                   "%WINDIR%\Microsoft.NET\Framework\v4.0.30319\aspnet_regiis.exe" -iru -enable

                   如使用64位的windows系统需要应用程序池设置32位应用程序为true。

2、网络探查与端口扫描

        使用工具:

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值