基于硬件虚拟化的恶意代码动态分析系统阶段工作总结

附件是工作总结的ppt阶段工作总结

Posted in 工作文档 | 2 Comments

web application vulnerability scanner 调研

根据研究安排,对open source 和 freeware 的WAVS进行了调研。
根据国外对开源web漏洞扫描工具研究的基础上进行了比较。
重点对netsparker,skipfish ,arachni等扫描器进行了具体介绍。
根据需求制定了相关研究方向。
准备采用arachni或者skipfish对高校提供web应用漏洞扫描服务。
web application scanner investigation
List of Scanner Features (1 of 3) v1.0
List of Scanner Features (2 of 3) v1.0
List of Scanner Features (3 of 3) v1.0

Posted in 工作文档 | Leave a comment

论文阅读:”Mapping Internet Sensors With Probe Response Attacks”

Mapping Internet Sensors With Probe Response Attacks.pdf

“Mapping Internet Sensors With Probe Response Attacks”阅读报告

Posted in Uncategorized | Leave a comment

Metasploit渗透利用案例分析和Demo制作要求

1. 格式要求:Flash格式,截屏视频demo
2. 后期处理:放大效果/带有解释性标注;配旁白录音

3. 每个Case Study分为环境准备、渗透利用和漏洞分析三个视频Demo,具体过程:

a) 环境准备过程
i. 环境解释
1. 攻击机环境(使用哪些攻击软件,如Metasploit,Python脚本…)
2. 渗透模块
3. 靶机环境(攻击目标软件、版本)
4. 漏洞描述(OSVDB等漏洞库中查询获得漏洞信息)
ii. 安装和启动目标软件(在靶机上操作)
iii. 目标软件开放和版本确认
1. 服务器端:攻击机使用nmap扫描和服务类型辨识
2. 客户端:可在靶机上操作
iv. 漏洞扫描确认
1. 服务器端:攻击机使用Nessus/OpenVAS扫描确认
2. 客户端:可略过

b) 渗透利用过程
i. 选择Metasploit相应模块,并通过info查看选项
ii. 选择适用的payload,解释
iii. 填写相关参数
iv. 如模块支持check,执行check进行漏洞确认
v. 执行exploit进行渗透利用
vi. 在获取的session中进行初步交互(如id,whoami,ifconfig等),确认已攻陷

c) 漏洞分析过程
i. 解释漏洞分析工具(如ollydbg/windbg; idapro)和基本流程
ii. 根据漏洞基本描述信息,说明漏洞所在文件模块和技术类型
iii. 通过动态二进制调试工具设置断点,跟踪目标软件在接受渗透利用数据后的执行流程,确定漏洞触发点
iv. 结合idapro工具对目标软件程序逻辑进行分析,解释漏洞渗透攻击从渗透数据输入点到触发点的路径,漏洞利用机理,分析出漏洞触发条件(即漏洞本质特征)

Posted in 工作文档 | Tagged , | Leave a comment

网络扫描介绍

网络扫描介绍.ppt

Posted in 技术报告 | Leave a comment

dionaea调研

dionaea调研.ppt

Posted in 技术报告 | Leave a comment

无线破解课件

3.16号无线破解ppt 希望大家能够给提出一些意见

Posted in 技术报告 | Leave a comment

web应用攻击(攻击票务系统)

本人对诸葛老师发起的网络攻防课程的一节《web应用攻击》的一些想法,希望大家提一些参考意见。btw:由于很久没看《射雕》了,很多事情想不起来,大家觉得有什么好的故事能用在上面,也给些意见吧。

Posted in 技术报告 | 1 Comment

Metasploit基础介绍资料

PPT & Slides from HD Moore

重要参考:

Posted in Uncategorized | Leave a comment

Protected: 渗透利用与恶意代码研究小组近期工作安排

http://netsec.ccert.edu.cn/malware/wp-pass.php” method=”post”>

This post is password protected. To view it please enter your password below:


Posted in 技术报告 | Tagged | Enter your password to view comments.