第一范文网 - 专业文章范例文档资料分享平台

网络安全渗透测试实训案例 - 图文

来源:用户分享 时间:2025/5/19 5:16:37 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

图3-1-22 加入代码后

创建配置文件: htpasswd -c .htbluedon bluedon(bluedon是用户名),输入密码即可(要在var/www/目录下建立才行)

“cd”>“cd /var/www”>“htpasswd -c .htbluedon bluedon”>“bluedon”>“bluedon”(如图3-1-23所示)

图3-1-23

登录访问:http://192.168.138.155/bluedon/ ,输入账号密码即可。成功设置! 在本机用浏览器打开:http://192.168.138.155/bluedon/ (图3-1-24)

图3-1-24

在vi编辑器:/etc/init.d/apache2 restart ,如图3-1-25所示:

图3-1-25

本地浏览器刷新http://192.168.138.155/bluedon/,弹出对话框如图3-1-26所示,输入用户名:“bluedon”和密码“bluedon”,点击“确定”后关闭网页

图3-1-26

虚拟机浏览器打开:http://localhost/bluedon/,弹出对话框如图3-1-27所示,输入User Name:bluedon,Password:bluedon,页面跳转(图3-1-28)

图3-1-27

图3-1-28

3.1.4 问题答辩

? ? ?

简述web服务器安全配置的重要性

Apache服务器存在那些威胁以及如何解决? Apache服务器的优缺点有哪些?

【实验分析】 实验目的:

? ?

掌握软件破解的基本原理 掌握软件破解工具的使用方法

场景描述:

系统环境与相关工具软件:

(1)加壳工具,ASPack,是Windows 32位的EXE文件与DLL文件的压缩工具,平均压缩到30%-40%的压缩率,本实验不涉及给程序加壳的内容。

(2)查壳工具,PEiD,一款著名的查壳工具,其功能强大,几乎可以侦测出所有的壳,其数量已超过470种PE文档的加壳类型和600多个不同签名。

(3)脱壳工具,OllyDBG,一款新的动态调试软件,将IDA与SoftICE结合的思想,Ring 3级高度器,简单易用,已经替代了如SoftICE等工具,是现阶段最主流和功能强大的调试解密工具。

(4)待破解的软件,Windows设置大师2008,一款对Windows进行设置和优化的最新(电脑)伴侣,全面快速优化和设置电脑系统性能。

本次软件破解实验,用上述工具来破解“Windows设置大师2008”。

【实验步骤】

1、 用PEiD工具对“Windows设置大师2008”进行查壳操作

执行PEiD工具,如图2-3-2所示,单击文件栏后的按钮,找到要查壳的软件执行文件WinSSM.exe(Windows设置大师2008的主程序),如图2-3-3所示,选定文件并点击“打开”,如图2-3-4所示,

图2-3-2 PEiD启动界面

图2-3-3 选择文件

图2-3-4 PEiD查壳

从图2-3-4可知,“Windows设置大师2008”的壳为ASPack2.12 2、 用OllyDBG定律法来脱掉这个ASPack 2.12壳

(1)启动OllyICE.exe程序,将桌面的“Windows设置大师2008”图标托入OllyICE

搜索更多关于: 网络安全渗透测试实训案例 - 图文 的文档
网络安全渗透测试实训案例 - 图文.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c8pmvi8i0qb553973044s2xc786b4a900yyb_4.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top