asp.net 4.0网站建设基础教程学设计的培训机构

web/2025/10/7 3:38:51/文章来源:
asp.net 4.0网站建设基础教程,学设计的培训机构,用iis搭建网站,电影网站的设计与实现论文1.1 实验名称 恶意软件样本行为分析 1.2 实验目的 1) 熟悉 Process Monitor 的使用 2) 熟悉抓包工具 Wireshark 的使用 3) VMware 的熟悉和使用 4) 灰鸽子木马的行为分析 1.3 实验步骤及内容 第一阶段#xff1a;熟悉 Process Monitor 的使用 利用 Process … 1.1 实验名称 恶意软件样本行为分析 1.2 实验目的 1)     熟悉 Process Monitor  的使用 2)     熟悉抓包工具 Wireshark  的使用 3)    VMware  的熟悉和使用 4)     灰鸽子木马的行为分析 1.3 实验步骤及内容 第一阶段熟悉 Process Monitor 的使用 利用 Process Monitor  监视 WinRAR  的解压缩过程。 利用 Process Monitor  分析 WinRAR  的临时文件存放在哪个文件夹中。 WinRAR  压缩包内文件直接打开后有两种关闭方式先关闭打开的文件再关闭 打开的压缩包。另外一种方式是先关闭打开的压缩包再关闭打开的文件。利用 Process Monitor  分析上述两种方式的异同点。 第二阶段熟悉抓包工具 Wireshark 的使用 熟悉 Wireshark  软件的使用着重掌握 Wireshark  的过滤器使用。 使用 Wireshark  抓取登录珞珈山水 BBS  的数据包并通过分析数据包获得用户名和 密码。 第三阶段VMware 的熟悉和使用 着重掌握 VMware  的网络设置方式主要有 NAT  连接、桥接和 Host-Only  模式。 配置自己的木马分析环境。 第四阶段灰鸽子木马的行为分析 熟悉灰鸽子木马的使用利用灰鸽子木马控制虚拟机。 利用 Process Monitor  监控感染灰鸽子木马的被控端的文件行为和注册表行为。 利用 Wireshark  监控灰鸽子木马与控制端的网络通信。 提出灰鸽子木马的清除方案。 第五阶段思考与实践 尝试对大白鲨木马或 PCShare  木马进行行为分析。 1.4 实验关键过程、数据及其分析 1.4.1  熟悉 Process Monitor 的使用 首先利用 Process Monitor 监视 WinRAR 的解压缩过程。打开软件 Process Monitor并点击 filter。在弹出的对话框中 Architecture 下拉框选择 Process Name 填写要分析的应用程序名字点击 Add 添加、Apply 应用。这里也可以增加 其他过滤规则。 接着测试解压实验工具中的 rar 压缩包同时检测 Process Monitor 的监控 信息可以发现成功捕获到了 WinRAR 解压缩过程。 接下来利用 Process Monitor 分析 WinRAR 的临时文件存放在哪个文件夹中。 通过查看创建文件的操作对进程过滤可以发现 WinRAR 相关的文件开启进 程操作进而发现临时路径右键 jump to跳转到该路径。 可 以 看 到 WinRAR  的 解 压 缩 临 时 路 径 是 C:\Documents and Settings\Administrator\Local Settings\Temp\Rar$DIb0.604。 WinRAR 压缩包内文件直接打开后有两种关闭方式先关闭打开的文件 再关闭打开的压缩包。另外一种方式是先关闭打开的压缩包再关闭打开的文件。 利用 Process Monitor 分析上述两种方式的异同点。 测试先关闭文件再关闭压缩包Process Monitor 检测情况如下 测试先关闭压缩包再关闭文件Process Monitor 检测情况如下 实验结果显示文件是.txt 时两种方式没有明显的区别。但是当文件是 word 类型如果先关闭压缩包再关闭 word 文档会导致文件存储失败。 1.4.2 熟悉抓包工具 Wireshark 的使用 Wireshark 是目前全球使用最广泛的开源抓包软件其前身为 Ethereal是 一个通用的网络数据嗅探器和协议分析器 。如果是网络工程师 可以通过 Wireshark 对网络进行故障定位和排错如果安全工程师可以通过 Wireshark 对网络黑客渗透攻击进行快速定位并找出攻击源。 首先进入 Wireshark 主界面选择以太网点击 start 即开始抓包。 接着使用 Wireshark 抓取登录珞珈山水 BBS 的数据包并通过分析数据包 获得用户名和密码。打开武汉大学 BBS 网站利用 Wireshark 捕获数据包对捕 获到的数据包进行过滤看是否可以得到用户名和密码。 当输入用户名和密码点击登录可以看到 Wireshark 软件捕获到了很多流 量信息。 然后我们需要通过过滤器获取 HTTP 协议且与该 IP 地址相关的信息。当我 们拿到一个网站需要对其信息进行查询包括 IP 地址、端口扫描等这里通 过站长之家获取 IP 地址再在 Wireshark 软件中过滤与该 IP 相关的流量信息。 接 着 配 置 Wireshark  的 过 滤 器  过 滤 条 件 是 “ http  and ip.addr218.197.148.129”仅抓取指定的包如下 发现内容还是很多。进一步过滤“http and ip.addr218.197.148.129 and http.request.method ”POST ”” 可以看到我们刚才登录时输入的账号lmy密码123.com全部出现。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/88265.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

制作网站的图片哪来阿里云云服务器官网

引言: 过去几周我一直在涉足深度学习领域,尤其是卷积神经网络模型。最近,谷歌围绕街景多位数字识别技术发布了一篇不错的paper。该文章描述了一个用于提取街景门牌号的单个端到端神经网络系统。然后,作者阐述了基于同样的网络结构…

玉林住房和城乡建设部网站邢台网站维护

前提 el-select属性 popper-append-to-body 必须 为 false。这样初始化的列表 el-select-dropdown 才在 el-select下;目前测试,仅对 Cesium.Viewer 生成的 canvas 点击时列表无法自动关闭;使用原生 canvas 和 echarts,点击其场景…

模板网站和定制网站的优劣势对比郑州高端网站定制建设

曲线拟合已知离散点上的数据集 ,即已知在点集 上的函数值 ,构造一个解析函数(其图形为一曲线)使 在原离散点 上尽可能接近给定的值,这一过程称为曲线拟合。最常用的曲线拟合方法是最小二乘法,该方法是寻找函数 使得 最小。MATLAB函…

四川网站备案核验单做网站运营的要求

获取安装包 可以访问mysql 官网下载压缩安装包 (官网地址:https://downloads.mysql.com/archives/community/) 根据自己的需要,下载对应mysql版本,我选择是是8.0.16版本 安装 解压之后,可以看到压缩包…

学院网站源码汕头网络推广教程

文章目录 1 里程碑2 专栏梳理2.1 已有专栏整理2.2 新开的专栏 1 里程碑 前段时间我也达到了两千粉丝,也成为了CSDN人工智能领域的博客新星,算是一个小小的里程碑吧,所以我决定将自己之前的文章系统梳理,然后同时也进行未来文章的…

天津效果图制作公司如何优化网站代码

一、情景描述 我们在日常学习中,经常会忘记自己的虚拟机中MySQL的root密码。 这个时候,我们要想办法重置root密码,从而,解决root登陆问题。 二、解决办法 1、修改my.cnf配置文件并重启MySQL 通过修改配置文件,来跳…

做网站需要买服务器酒店建筑设计

目录 一、池化层 1、最大池化层 2、平均池化层 3、总结 二、代码实现 1、最大池化与平均池化 2、填充和步幅(padding和strides) 3、多个通道 4、总结 一、池化层 1、最大池化层 2、平均池化层 3、总结 池化层返回窗口中最大或平均值环节卷积层对位置的敏感性同样有窗口…

彩票网站制作找谁生成短链接

基于SpringBoot的“体育购物商城”的设计与实现(源码数据库文档PPT) 开发语言:Java 数据库:MySQL 技术:SpringBoot 工具:IDEA/Ecilpse、Navicat、Maven 系统展示 系统总体模块设计 前台用户登录界面 系统首页界面…

spring做网站wordpress电脑主题

规则引擎更新功能 新增: 1、新增SQL变量: SQL变量通常指的是在执行SQL查询时使用的动态变量。这些变量允许在查询中注入或更改某些值,以便根据不同的条件或输入执行不同的查询。 1.1 新增自定义SQL语言进行数据查询; 用户可以使用自定义的…

2018主流网站建设语言在国内做敏感网站

项目场景: 在制作数据视图时经常会遇到多个数据视图的情况,在多个数据视图的情况下做自适应是比较麻烦的,这里就详细的分析一下该如何去制作,分享一下我的解决办法及思路。 定义 DOM 容器 这里需要注意一个地方,在定…

十佳网站济南网站建设丨 首选搜点网络

输出的第一行(Mem:)显示出物理内存的使用情况。总和(total)列中并没有显示出被内核使用的内存,它通常将近一兆字节。已用列(used column)显示出已用内存的总和(第二行没有把缓冲算进来)。空闲列(free column)显示了所有未被使用的空闲内存。共享列(shared column)显…

哪些做调查问卷挣钱的网站网络营销的好处

假如企业需要利用CRM软件来对自己的客户实施一系列的管理维护流程,那么客户服务自动化是个必选的功能流程,如果没有服务自动化流程,那么CRM软件就成了一个普通客户资料信息管理工具,只能被用于储存调用客户的相关信息,…

随州网站优化网络营销策略包括哪些方面

Lumina-T2X:大型扩散DiTs在多模态内容生成中的新篇章 摘要 随着人工智能技术的飞速发展,多模态内容生成已成为计算机视觉和自然语言处理领域的研究热点。本文介绍了Lumina-T2X,一个基于大型扩散变换器(Diffusion Transformers, …

免费建立永久网站小型教育网站的开发建设论文

打印课堂上图案 判断一个数是否是质数(素数) 设计一个程序,完成(英雄)商品的购买(界面就是第一天打印的界面) 展示商品信息(折扣)->输入商品价格->输入购买数量->提示付款 输入付款金额->打印购买小票&a…

查询网站备案进度查询加强网站建设的

预言机 1. 概述 预言机主要承担两个工作,一是验证信息可靠性,二是传递信息。 如果没有预言机,区块链的信息来源将仅限于其内部数据,其广泛使用的潜力和可能性将会大大降低。 区块链预言机是区块链与外部世界之间的桥梁。它们使区…

手机影视素材网站大全淘宝客网站备案信息怎么写

Dubbo 一、dubbo简介 Dubbo是阿里巴巴公司开源的一个高性能优秀的服务框架,使得应用可通过高性能的RPC实现服务的输出和输入功能,可以和Spring框架无缝集成。 Dubbo是一款高性能、轻量级的开源Java RPC框架,它提供了三大核心能力&#xff…

网站建设与管理下拉列表框网站运营优化建议

动态设置组件的属性,支持开发者在属性设置时使用if/else语法,且根据需要使用多态样式设置属性。 说明: 从API Version 11开始支持。后续版本如有新增内容,则采用上角标单独标记该内容的起始版本。 attributeModifier attributeMo…

用自己的ip怎么查看dw8建设的网站专业网站设计发展前景

3.字面量 字面量类型说明程序中的写法整数不带小数的数字666,-88小数带小数的数字13.14,-5.21字符必须使用单引号,有且仅能一个字符‘A’,‘0’, ‘我’字符串必须使用双引号,内容可有可无“HelloWorld”&…

建网站网站建设wordpress点击图片暗箱

目录 安装 ECharts 组件使用 ECharts 组件图表延迟加载 echarts-for-weixin 是 ECharts 官方维护的一个开源项目,提供了一个微信小程序组件(Component),我们可以通过这个组件在微信小程序中使用 ECharts 绘制图表。 echarts-fo…

高端网站建设上做网站多少钱赚钱吗

第1章框架学习的基石与实战策略 1.1 框架学习的引路人:权威教程的重要性 在编程的世界里,掌握一个框架就像是装备了一套精良的工具,这不仅能显著提升开发速度,还能展现一个程序员的专业水平。对于那些刚刚踏入编程领域的初学者来…