注:靶場在精不在多,靶場在練不在收藏!
二、靶場學習記錄
三、工具學習記錄
四、enjoy
webgoat是由著名的owasp負責維護的乙個漏洞百出的j2ee web應用程式,這些漏洞並非程式中的bug,而是故意設計用來講授web應用程式安全課程的。這個應用程式提供了乙個逼真的教學環境,為使用者完成課程提供了有關的線索。
專案說明:
web for pentester是國外安全研究者開發的的一款滲透測試平台,通過該平台你可以了解到常見的web漏洞檢測技術。具體包括 xss跨站指令碼攻擊, sql注入, 目錄遍歷. 命令注入, **注入, xml攻擊, ldap攻擊, 檔案上傳 以及一些指紋識別技術
dvwa-wooyun是乙個基於dvwa的php+mysql漏洞模擬練習環境,通過將烏雲主站上的有趣漏洞報告建模,以外掛程式形式復現給使用該軟體的帽子們,可以讓烏雲帽子們獲得讀報告體驗不到的真實感,在實踐的過程中可以無縫隙地深入理解漏洞的原理及利用方式 中英雙字,如果您語文學的不好不必擔心了,介面提示英文的(dvwa原廠),內容提示中英雙字(後來覺得比較眼花,所以去掉了部分英文) 靶場
位址描述
dvwa
比較經典,還在更新中
sqli-labs
不再更新,使用需注意 php 版本
工具位址
描述burpsuite
web 工具
antsword
中國蟻劍
cknife
c刀sqlmap
sql 注入工具
網路安全 練習RSA演算法
已知rsa演算法中,素數p 5,q 7,模數n 35,公鑰e 5,明文為bed,對明文進行加解密,使用手工完成rsa公開秘鑰密碼體制演算法加密運算。字母數字對映表如下 請參考 1 設計公私金鑰 e,n 和 d,n 根據題設,p 5,q 7,故 模數n 5 7 35 f n p 1 q 1 4 6 2...
網路安全 網路安全管理技術(練習題)
1 計算機網路安全管理主要功能不包括 a.效能和配置管理功能 b.安全和計費管理功能 c.故障管理功能 d.網路規劃和網路管理者的管理功能 2 網路安全管理技術涉及網路安全技術和管理的很多方面,從廣義的範圍來看 是安全網路管理的一種手段。a.掃瞄和評估 b.防火牆和入侵檢測系統安全裝置 c.監控和審...
網路安全 練習與複習九
一 填空 1 ipsec,nlsp,swipe,它們的共同點是都採用了 技術。2 ipsec使用兩個不同的協議 來確保通訊的認證 性和 性。3 ike protocol使用 的埠 進行通訊。4 kerberos協議主要用於計算機網路的 在 和 之間建立共享金鑰,使得該協議具有很高的安全性。5 tls...