本週學習了教材第9、十章的內容。python
第九章介紹了惡意代碼的基礎知識。mysql
教材介紹了一些實踐的實例。git
緩衝區溢出的防護技術,有嘗試杜絕溢出、容許溢出但不讓程序改變執行流程、沒法讓攻擊代碼執行三種方法。web
壓力測試經過肯定一個系統的瓶頸或者不能接受的性能點,來得到系統可以提供的最大的服務級別的測試。通俗地講,壓力測試是爲了測試應用程序的性能會變得不可接受。
Kali下壓力測試工具包含VoIP壓力測試、Web壓力測試、網絡壓力測試及無線壓力測試。sql
無線壓力測試shell
數字取證套件
數字取證工具
數字取證套件
1)autopsy
2)DFF(Digital Forensics Framework)是一個簡單但強大的數字取證工做輔助工具,它具備靈活的模塊系統,具備多種功能,包括:回覆錯誤或崩潰致使的文件丟失,證據的研究和分析。DFF提供了一個強大的體系結構和一些列有用的模塊。
3)反數字取證chkrootkit瀏覽器
系統服務介紹
BeEF:對應XSS測試框架BeEF的啓動與關閉;
Dradis:對應筆記分享服務Dradis的啓動與關閉;
HTTP:對用Kali本機Web服務的啓動與關閉;
Metasploit:對應Metasploit服務的啓動與關閉;
Mysql:對應Mysql服務的啓動與關閉;
Openvas:對應Openvas服務的啓動與關閉;
SSH:對應SSH服務的啓動與關閉;(遠程鏈接最好不要開啓安全