• 2023-05-25Exp8 Web综合-20201324
    目录1基础问题回答1.1什么是表单1.2浏览器可以解析运行什么语言1.3WebServer支持哪些动态语言1.4防范注入攻击的方法有哪些2实验过程2.1Web前端HTML2.2Web前端javascipt2.3Web后端MySQL基础2.3.1建库2.3.2建表2.3.3修改密码2.3.4创建用户2.4Web后端PHP2.5最简单的S
  • 2023-05-04Exp6 MSF应用基础-20201324
    目录1实践内容1.0安装靶机1.1一个主动攻击实践,尽量使用最新的类似漏洞;主动攻击实践MS08-0671.2一个针对浏览器的攻击,尽量使用最新的类似漏洞;1.2.1针对浏览器的攻击ms06_013_createtextrange1.2.2针对浏览器的攻击MS14-0641.3一个针对客户端的攻击,如Adobe或office,尽量使用最
  • 2023-04-20Exp5 信息搜集与漏洞扫描-20201324
    目录1各种搜索技巧的应用1.1搜索网址目录结构dir_listingbrute_dirs1.2利用搜索引擎的技巧普通检索采用字段设置1.3路由侦查2DNSIP注册信息的查询2.1whois查询2.2nslookup查询2.3dig域名查询2.4IP2Location地理位置查询2.5IP2反域名查询3基本的扫描技术:主机发现、端口
  • 2022-10-292022-2023-1 20201324《信息安全系统设计与实现(上)》第6章
    目录1摘要2信号和中断进程中断进程的陷阱错误3Unix/Linux信号示例4Unix/Linux中的信号处理信号类型信号的来源段错误捕捉函数进程PROC结构体中的信号信号处理函数安装
  • 2022-10-142022-2023-1 20201324《信息安全系统设计与实现(上)》第4章
    目录1并发计算导论(1)顺序算法与并行算法(2)并行性与并发性2线程(1)线程的原理(2)线程的优点(3)线程的缺点3线程操作4线程管理函数(1)创建线程(2)线程ID(3)线程终止(4)线程连接(5)用线程快
  • 2022-09-252022-2023-1 20201324《信息安全系统设计与实现(上)》第7章
    目录1文件操作级别(1)硬件级别:(2)操作系统中的文件系统函数(3)系统调用(4)I/O库函数(5)用户命令(6)sh脚本2文件I/O操作(1)文件I/O操作示意图(2)用户模式下的程序执行操作3低级别文件操作
  • 2022-09-252022-2023-1 20201324《信息安全系统设计与实现(上)》第8章
    目录1系统调用2系统调用手册页3使用系统调用进行文件操作4常用的系统调用5链接文件(1)硬链接(2)软连接6stat系统调用(1)stat系统调用的Linux开发者手册概要(2)opendir-readdi
  • 2022-09-04 2022-2023-1 20201324《信息安全系统设计与实现(上)》第2章
    第2章编程背景目录第2章编程背景1Linux中的文本编辑器vim①简介②操作过程2程序开发(1)程序开发步骤(2)静态与动态链接静态链接动态链接(3)可执行文件(4)程序执行过程3链接库