分类

实验

全部文章
实验
SEEDLabs / 14

Virtual Private Network (VPN)

《SEEDLabs》第 14 篇:亲手用 Python 写一个 VPN,让通过验证的用户经加密隧道访问内网,再把单用户程序扩展到多人同时使用。

seedlabvpn
实验
SEEDLabs / 13

VPN Tunneling

《SEEDLabs》第 13 篇:一个发往私网的 IP 包,怎样穿过另一个网络?搭建可双向转发的隧道,观察虚拟网卡如何把数据包交给用户程序。

seedlabvpn
实验
SEEDLabs / 12

TLS

《SEEDLabs》第 12 篇:TLS 连接加密了,怎样确认对端身份也可信?编写通信程序并改变证书验证条件,观察连接何时成功、何时被拒绝。

seedlabtls
实验
SEEDLabs / 11

TCP Attacks

《SEEDLabs》第 11 篇:在实验网络中复现 SYN 泛洪、RST 注入与会话劫持,观察 TCP 状态和 SYN Cookie 的作用。

seedlabtcp
实验
SEEDLabs / 10

PKI

《SEEDLabs》第 10 篇:浏览器信任的 CA 如果出了问题,会怎样?在实验环境中自建证书体系,再让伪造的网站通过验证,观察信任根失守的后果。

seedlabpki
实验
SEEDLabs / 9

Packet Sniffing and Spoofing

《SEEDLabs》第 9 篇:收到 ping 的回应,就说明目标真的在线吗?用 Scapy 捕获请求并伪造响应,观察报文内容与真实来源的差别。

seedlabnetwork
实验
SEEDLabs / 8

ICMP Redirect Attack

《SEEDLabs》第 8 篇:伪造 ICMP 重定向消息改变实验主机的路由,再观察流量如何被引向中间人。

seedlabicmp
实验
SEEDLabs / 7

ARP Cache Poisoning

《SEEDLabs》第 7 篇:通过伪造 ARP 报文污染缓存,在实验网络中截获并修改 Telnet 与 Netcat 的通信。

seedlabarp
实验
SEEDLabs / 6

MD5 Collision

《SEEDLabs》第 6 篇:构造内容不同却具有相同 MD5 的文件,再让哈希相同的两个可执行程序表现出不同行为。

seedlabmd5
实验
SEEDLabs / 5

SQL injection

《SEEDLabs》第 5 篇:在实验应用中复现登录绕过与数据篡改,再用预处理语句验证 SQL 注入的防御方式。

seedlabsql
实验
SEEDLabs / 4

XSS

《SEEDLabs》第 4 篇:浏览一次个人主页,为什么会替别人传播恶意脚本?在实验站点复现 XSS 蠕虫,观察用户内容变成可执行代码的后果。

seedlabxss
实验
SEEDLabs / 3

CSRF

《SEEDLabs》第 3 篇:只是打开一个网页,账户资料却被改了?在实验站点观察浏览器如何带着登录身份发出伪造请求,再验证防护措施。

seedlabcsrf
实验
SEEDLabs / 2

Return-to-libc Attack and ROP

《SEEDLabs》第 2 篇:栈上的代码不能执行,溢出攻击就结束了吗?在实验中把返回地址指向已有代码,理解返回 libc 与 ROP 的复用思路。

seedlabreturn-to-libc
实验
SEEDLabs / 1

Buffer-Overflow Attack

《SEEDLabs》第 1 篇:输入长一点,为什么就能改写程序的执行流程?观察栈溢出如何覆盖控制数据,再逐项开启防护,比较实验结果。

seedlabbuffer-overflow

共 14 篇文章

搜索文章

ESC

输入关键词,搜索文章标题、标签与正文。

选择 · Enter 打开 · Esc 关闭