网站首页 > 资源文章 正文
一、软件安全模块
1、缓冲区溢出漏洞实验
通过往程序的缓冲区写超出其长度的内容,造成缓冲区的溢出,从而破坏程序的堆栈,造成程序崩溃或使程序转而执行其它指令,以达到攻击的目的。
2、Return-to-libc攻击实验
Return-to-libc攻击是一种特殊的缓冲区溢出攻击,通常用于攻击有“栈不可执行”保护措施的目标系统。
3、Set-UID程序漏洞实验
Set-UID是一个重要的安全机制,当一个Set-UID程序运行的时候,它被假设为具有拥有者的权限。
二、网络安全模块
1、TCP/IP攻击实验
根据TCP/IP协议栈特点进行攻击,包括会话劫持,SYNFlooding,TCP重置攻击等。
2、本地DNS攻击实验
在本地局域网内进行DNS攻击。
3、远程DNS攻击实验
使用Kaminsky方法对DNS服务器进行DNS缓存污染攻击。
4、包嗅探和欺骗实验
编写程序实现本地网络的数据包嗅探及多种不同数据包的欺骗。
5、Linux防火墙探测实验
编程实现一个简单的滤防火墙,体验Linux内置防火墙软件。
6、IPSec实验
实现IPSec协议并通过这个协议建立虚拟私有网络。
7、防火墙实验
在Minix操作系统中实现一个简单的防火墙。
8、虚拟私有网络(VPN)实验
设计并实现一个传输层的VPN系统,使用TUN/TAP技术。
三、Web安全模块
1、Elgg系统跨站脚本攻击实验
对一个有漏洞的Web系统进行跨站脚本攻击。
2、Elgg系统CSRF攻击实验
对一个有漏洞的Web系统进行CSRF(Cross-siteRequestForgery)攻击。
3、Collabtive系统跨站脚本攻击实验
对一个有漏洞的Web系统进行跨站脚本攻击。
4、Collabtive系统CSRF攻击实验
对一个有漏洞的Web系统进行CSRF(Cross-siteRequestForgery)攻击。
5、Collabtive系统SQL注入实验
对一个有漏洞的Web系统进行SQL注入攻击。
6、Collabtive系统浏览器访问控制实验
研究浏览器的访问控制系统,学习浏览器的安全策略。
7、PhpBB系统跨站脚本攻击实验
对一个有漏洞的Web系统进行跨站脚本攻击。
8、PhpBB系统CSRF攻击实验
对一个有漏洞的Web系统进行CSRF(Cross-siteRequestForgery)攻击。
9、PhpBB系统SQL注入实验
对一个有漏洞的Web系统进行SQL注入攻击。
10、Clickjacking攻击实验
对一个有漏洞的Web系统进行ClickJacking攻击。
提供权威的第三方检测报告,如:软件产品登记测试报告(增值税退税)、确认测试报告(科技项目验收、成果鉴定)、信息安全测评服务(Web应用安全检测、源代码安全漏洞扫描)等
猜你喜欢
- 2024-11-09 一句话的作用(阅读最后一句话的作用)
- 2024-11-09 【开源资讯】TurnKey Linux 16.0 稳定版发布
- 2024-11-09 John Carmack:除非被胁迫,我不会用Mac
- 2024-11-09 黑客安全:比敌人更了解敌人「取证入门 Web篇」
- 2024-11-09 云服务器教程,Linux服务器SSH常用命令教程!
- 2024-11-09 网页测试|Web应用渗透测试流程(web渗透测试书籍推荐)
- 2024-11-09 组一个NVME固态硬盘为核心的NAS-威联通TS264C开箱与使用
- 2024-11-09 宁,这是我写给你的情书……(宁教云电脑版官方下载)
- 2024-11-09 MAMP Pro for Mac(PHP/MySQL开发环境)
- 2024-11-09 世纪大学学生专属|关于学习和成绩查询,你要知道这些
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)