本周学习了教材第9、十章的内容。python
第九章介绍了恶意代码的基础知识。mysql
教材介绍了一些实践的实例。git
缓冲区溢出的防护技术,有尝试杜绝溢出、容许溢出但不让程序改变执行流程、没法让攻击代码执行三种方法。web
压力测试经过肯定一个系统的瓶颈或者不能接受的性能点,来得到系统可以提供的最大的服务级别的测试。通俗地讲,压力测试是为了测试应用程序的性能会变得不可接受。
Kali下压力测试工具包含VoIP压力测试、Web压力测试、网络压力测试及无线压力测试。sql
无线压力测试shell
数字取证套件
数字取证工具
数字取证套件
1)autopsy
2)DFF(Digital Forensics Framework)是一个简单但强大的数字取证工做辅助工具,它具备灵活的模块系统,具备多种功能,包括:回复错误或崩溃致使的文件丢失,证据的研究和分析。DFF提供了一个强大的体系结构和一些列有用的模块。
3)反数字取证chkrootkit浏览器
系统服务介绍
BeEF:对应XSS测试框架BeEF的启动与关闭;
Dradis:对应笔记分享服务Dradis的启动与关闭;
HTTP:对用Kali本机Web服务的启动与关闭;
Metasploit:对应Metasploit服务的启动与关闭;
Mysql:对应Mysql服务的启动与关闭;
Openvas:对应Openvas服务的启动与关闭;
SSH:对应SSH服务的启动与关闭;(远程链接最好不要开启安全