An toàn thông tin (INSE330380)

357 143 tài liệu
Danh sách Tài liệu :
  • LAB 2: Quét mạng (scanning networks) | Báo cáo bài thực hành môn An toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    10 5 lượt tải 11 trang

    Tắt tường lửa trên máy mục tiêu (192.168.74.129). Bước 1: Tắt tường lửa trên máy Windown 7 ( máy mục tiêu); Bước 2: Sử dụng câu lệnh trên Ubuntu: sudo nmap -A 192.168.74.129. Trong đó: Tùy chọn -A trong lệnh nmap kích hoạt một loạt các quét nâng cao nhằm thu thập thông tin chi tiết về máy chủ mục tiêu:- Phát hiện Hệ điều hành- Phát hiện Phiên bản dịch vụ- Thực hiện Scripts Scan- Quét Traceroute. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    6 ngày trước
  • LAB 2: Buffer Overflows - Bùi Đức Thắng | Báo cáo bài thực hành môn An toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    11 6 lượt tải 10 trang

    Lỗi tràn bộ đệm thông thường xảy ra khi một bộ đệm đã được cấp phát một không gian lưu trữ cụ thể và có nhiều dữ liệu được sao chép vào nó hơn nó có thể xử lý. Các bước khai thác lỗ hỏng Buffer overflow : 1. Tìm sự hiện diện và vị trí của lỗ hổng tràn bộ đệm; 2. Ghi thêm dữ liệu vào bộ đệm nhiều hơn nó có thể xử lý; 3. Ghi đè địa chỉ trả về của một hàm; 4. Thay đổi luồng thực thi sang mã hacker. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    6 ngày trước
  • Lab 5. SQL Injection | Tài liệu Môn an toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    13 7 lượt tải 4 trang

    SQL injection is a code injection technique that exploits the vulnerabilities in the interface between web applications and database servers. The vulnerability is present when user’s inputs are not correctly checked within the web applications before being sent to the back-end database servers. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    6 ngày trước
  • Lab 03. Authentication | Tài liệu Môn an toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    14 7 lượt tải 26 trang

    Submission: You will compose a lab report that documents each step you take, including screenshots to illustrate the effects of commands you type, and describing your observations. Simply attaching code without any explanation will not receive credits. Time duration: 1 week. 1. Password policies; a) Linux:Ubuntu. Step 1. Install package: PAM (lib-pamquality); $ sudo apt install libpam-pwquality. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    6 ngày trước
  • LAB 01: OS security - Trần Nguyễn Phương Tây | Báo cáo bài thực hành môn An toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    9 5 lượt tải 12 trang

    Lab overview. In this lab, we will explore the use of the powerful network scanning tool, Nmap, to detect the operating system, services, and vulnerabilities on a target machine. Lab task. Connection between two machines- Create virtual network card:1. Using nmap to scan a machine (via IP address or name) to detect an OS & services. sudo nmap -F 192.168.12.0/24
    This option specifies a type of quick scan, called a "Fast" or "Quick" scan. It will scan some
    common ports instead of scanning all possible ports.- Turn on firewall: Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    6 ngày trước
  • Lab07 Network Security | Báo cáo bài thực hành môn An toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    6 3 lượt tải 55 trang

    Khái niệm: Port Security là một tính năng trong mạng máy tính và các thiết bị mạng như switch hoặc router, được sử dụng để bảo vệ mạng khỏi các cuộc tấn công hoặc sự xâm nhập thông qua các cổng kết nối (port) trên thiết bị mạng. Tính năng này cho phép người quản trị mạng thiết lập các quy tắc và hạn chế truy cập vào các cổng cụ thể dựa trên địa chỉ MAC (Media Access Control) của các thiết bị kết nối tới cổng đó. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    6 ngày trước
  • Lab1_Practice - Phan Quốc Lập | Báo cáo bài thực hành môn An toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    10 5 lượt tải 9 trang

    Tổng quan: - Chúng ta sẽ tìm hiểu về cách sử dụng Nmap, một công cụ quét mạng mạnh mẽ, để phát hiện hệ điều hành, dịch vụ và lỗ hổng trên máy mục tiêu. Bài tập này giúp hiểu tầm quan trọng của đánh giá bảo mật và cách sử dụng Nmap trong các tình huống như bật/tắt tường lửa và quét lỗ hổng. Điều này sẽ nâng cao kỹ năng đánh giá bảo mật và giúp xác định điểm yếu trong hệ thống. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    6 ngày trước
  • Lab 3 Authentication | Báo cáo bài thực hành môn An toàn thông tin khoa công nghê thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    6 3 lượt tải 25 trang

    1. Password policies. Step 1: Install package: PAM (lib-pamquality): $ sudo apt install libpam-pwquality. Step 2 : Edit the configuration: $ sudo vi/ etc/pam.d/common-password- File sau khi đã được chỉnh:. Bước 3 : Tạo tài khoản và thiết lập password: Với mật khẩu lần lượt là : Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    6 ngày trước
  • Lab 1. OS security – Nguyễn Minh Nhật | Báo cáo bài thực hành môn An toàn thông tin khoa công nghê thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    6 3 lượt tải 48 trang

    Sử dụng nmap để quét máy (thông qua địa chỉ IP hoặc tên) để phát hiện HĐH & dịch vụ. - Đầu tiên, em chuẩn bị 2 máy ảo (1 máy chạy hdh window và 1 máy chạy hdh linux). Lưu ý: cả 2 máy đều phải có chung địa chỉ ip mạng. - - Tiếp theo, ta cần phải cài đặt ‘nmap’ bên ubuntu bằng lệnh: Sudo apt install nmap. Bước tiếp theo, kiểm tra địa chỉ ip bên máy window: (172.16.30.232). Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    6 ngày trước
  • Lab 06: Malware | Báo cáo thực hành môn An toàn thông tin khoa công nghê thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    11 6 lượt tải 14 trang

    * Định nghĩa: Là một loại phần mềm hoặc thiết bị giám sát và ghi lại mọi phím được ấn trên bàn
    phím của máy tính mà nó được cài đặt. Mục đích chính của keylogger là theo dõi hoặc đánh cắp
    thông tin mà người dùng nhập vào máy tính mà không được họ biết. Keylogger có thể sử dụng
    với các mục đích hợp pháp như việc theo dõi hoạt động của con cái hoặc nhân viên trong môi trường công việc. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    6 ngày trước