原文:《網絡攻防》第五周學習總結

漏洞分析之數據庫評估 一 web層與數據庫連接的安全漏洞在安全測試中並不少見,kali中常用的數據庫評估軟件如下 . BBQSQL BBQSQL是一種用Pyhthon寫的SQL盲注框架。當發動狡猾的SQL注入漏洞攻擊時,它將非常有用。 BBQSQL也是半自動工具,允許許多難以觸發的SQL注入變得用戶化。該工具是與數據庫無關的,其用法非常靈活。 它也自帶一個直觀的UI用戶界面,使設置攻擊更容易。P ...

2017-03-31 17:01 5 671 推薦指數:

查看詳情

網絡攻防第五學習總結

教材內容學習 web應用程序體系結構及其安全威脅 web應用體系結構 瀏覽器 web服務器 web應用程序 數據庫 傳輸協議http/https web應用安全威脅 針對瀏覽器和終端用戶的web瀏覽安全威脅 針對傳輸網絡網絡協議安全威脅 系統層 ...

Mon Apr 03 00:22:00 CST 2017 7 548
網絡攻防 第六學習總結

教材學習 第5章 TCP/IP網絡協議攻擊 TCP/IP網絡協議棧攻擊 網絡安全屬性與攻擊模式 網絡安全屬性(也稱為安全金三角模型,CIA):機密性,完整性,可用性。之后后又定義了真實性和不可抵賴性。 網絡攻擊基本模式:被動攻擊:截獲,攻擊技術為嗅探與監聽;主動攻擊 ...

Sun Apr 09 05:50:00 CST 2017 5 828
網絡攻防》第三學習總結

kali視頻學習總結(6——10) 一.幾個常用的網絡掃描工具 netenum工具:一個很好用的IP段生成工具。可以用來查看有哪些主機在線(這個工具的第二個功能的查詢結果不是特別准確,所以它的主要功能還是用來生成IP列表)。使用截圖如下 fping工具:常用格式 ...

Mon Mar 20 05:33:00 CST 2017 0 3014
網絡攻防 第六學習總結

教材學習內容總結 Web應用程序安全攻防 TCP/IP網絡協議棧攻擊概述 網絡層協議攻擊 傳輸層協議攻擊 TCP/IP網絡協議棧攻擊防范 Web應用程序安全攻防 安全模型 網絡安全防范技術與系統(防火牆) 網絡檢測技術 ...

Mon Apr 10 01:44:00 CST 2017 6 548
第五學習總結

20162315 2016-2017-2 《程序設計與數據結構》第5學習總結 教材學習內容總結 本周學習內容為第五章:編寫類。 private只可用於所定義的類中,在類的外面不能引用。 將編寫的類和測試或應用類放在一個文件夾,用*.java便可完成類與測試或者應用類的編譯。 教材學習中 ...

Mon Apr 03 02:42:00 CST 2017 15 84
網絡攻防技術與實踐》第二學習總結

一.教材與視頻學習與實踐 1.教材與視頻學習 在本周,我學習了《網絡攻擊技術與實踐》的第一章第二章,並看了kalid的5個視頻。第一章,黛蛇蠕蟲的案例,了解到了蠕蟲病毒入侵的全過程以及造成的危害,蠕蟲攻擊的機理:1 外部感染源首先通過漏洞攻擊蜜罐主機;2 注入的Shellcode執行后將連接 ...

Mon Mar 13 03:07:00 CST 2017 4 905
20199101 2019-2020-2 《網絡攻防實踐》第五作業

TCP/IP網絡協議攻擊的原理和實踐 0.總體結構 本次作業屬於哪個課程 網絡攻防實踐 這個作業要求在哪里 TCP/IP網絡協議攻擊 我在這個課程的目標是 學習網絡攻防相關技術 ...

Mon Mar 30 07:43:00 CST 2020 0 627
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM