最新文章
时间线 →起因 在搜索资料的时候看到了北大的一个科研组的主页,使用Hugo Blox(以前称为 Wowchemy Hugo Modules) Web 框架构建的。其中Research Group模板,很简洁,感觉还不错,就想把协会的主页给换了。 协会…
实验目的 1、掌握软件栈溢出漏洞的原理和如何利用漏洞 实验任务 1、对winxp靶机中的FreeFloat FTP Sever进行溢出漏洞测试 2、编写漏洞渗透程序 3、使用Metasploit来生成Shellcode 实验步骤 分析漏洞…
实验目的 1、学会对linux主机和windows主机进行入侵排查 实验任务 1、分析linux主机被入侵的原因和找出存在的后门 2、分析windows主机被入侵的原因和找出存在的后门 实验步骤 Linux 入侵查杀 使用history可以…
实验目的 1、学会使用工具写入windows注册表后门,使用linux计划任务进行权限维持。 实验任务 1、在获取windows主机权限后,写入注册表后门进行权限维持,并检验注册表后门的效果 2、在linux系统中写入计划任务后门,并检验计…
实验目的 1、学会制作简单的钓鱼样本并理解钓鱼样本木马的工作原理. 实验任务 1、制作恶意的excel文件 2、将正常的软件和恶意木马进行捆绑打包 实验步骤 excel宏 输入下列命令后,即可在目录下看到生成的msi 然后启动msf,使用m…
实验目的 1、学会使用CVE 2021 4034漏洞对linux系统进行提权 2、学会使用windows提权工具巴西烤肉对windows系统进行提权 实验任务 1、对目标靶机广诚在线视频进行权限提升 2、对目标靶机广诚小学进行权限提升 实验…
实验目的 1、学会使用主流的远控软件,比如msf.学会使用webshell管理工具对一句话木马进行连接. 实验任务 1、进入web系统后台后写入一句话木马,然后用中国蚁剑进行连接 2、用中国蚁剑进行连接后,使用msf进行远控 实验步骤 广诚…
实验目的 1、熟悉主流的漏洞扫描工具比如goby,fscan,了解漏洞扫描工具的优点和弊端 实验任务 1、使用 goby,和fscan对不同类型的主机进行漏洞扫描,验证漏洞扫描工具扫描出的结果 实验步骤 1、 对192.168.80.19目…
实验目的 1、掌握使用御剑,nmap,dirb 对目标系统进行信息收集的方法 实验任务 1、使用nmap对目标靶机广诚水利员工操作机进行端口扫描 2、结合nmap扫描的结果,发现目标主机3389端口开发然后进行暴力破解攻击 3、使用dirb…
前言 在了解Vscode的隧道技术的时候就看到了一篇名为:《上课摸鱼必备 Vscode网页版的搭建教程》的文章,然后发现这个还挺好玩的,而且手上有一台云服务器就搭起来试试 准备工作 需要一台用来起服务的机器,需要Linux环境,不一定要是云…