首页 > TAG信息列表 > 刘洪宇

20182217刘洪宇_Exp7 网络欺诈防范

1. 实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。 具体实践有 (1)简单应用SET工具建立冒名网站 (1分)  修改Apache的端口文件,输入 sudo vi /etc/apache2/ports.conf 编辑Apache的端口配置文件,确定http对应端口号为80即可     查看8

20182217刘洪宇_Exp6 MSF应用基础

1. 实践内容 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。具体需要完成: 1.1一个主动攻击实践,ms17_010; (1分)  关闭靶机win7的防火墙  查看靶机是否有这个漏洞   msfconsole use auxiliary/scanner/smb/smb_ms17_010 set rhosts 192.168.43.82

20182217_刘洪宇 后门原理与实践 EXP2

1.后门概念 后门就是不经过正常认证流程而访问系统的通道。 哪里有后门呢? 编译器留后门 操作系统留后门 最常见的当然还是应用程序中留后门 还有就是潜伏于操作系统中或伪装为特定应用的专用后门程序。 -- 下面是近些年的一些例子: 编译器:苹果Xcode后门事件。苹果Xcode后门事件