An toàn thông tin (INSE330380)

359 144 tài liệu
Danh sách Tài liệu :
  • Lab 6. Malware - Phần mềm độc hại | Tài liệu môn an toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    19 10 lượt tải 8 trang

    Giới thiệu. Attcker sẽ phát tán các chương trình độc hại đến máy nạn nhân. Khi máy nạn nhân
    vô tình chạy chương trình độc hại của attacker thì attacker có thể điều khiển máy nạn nhân. Mục tiêu tấn công: Usename/password các chương trình của mục tiêu. Lấy các tài liệu trên máy nạn nhân. Leo thang đặc quyền. Chạy các chương trình của Attacker. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    2 tuần trước
  • Symmetric encryption | Bài giảng Môn An toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    14 7 lượt tải 49 trang

    Modern Symmetric-Key Ciphers: Modern block ciphers; Modern stream ciphers; Encipherment Using Modern Symmetric-Key Ciphers; Use of Modern block ciphers; Use of Modern stream ciphers; Data Encryption Standard - DES. Double DES. Triple DES. Advanced Encryption Standard - AES. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    2 tuần trước
  • Chương trình flow.c: giải thích nguyên nhân thông báo "Segmentation fault" và tìm cách để không xuất hiện thông báo sau khi hack | Tài liệu môn an toàn thông tin

    19 10 lượt tải 4 trang

    - Build chương trình bằng gcc-g flow.c-o flow.o và-fno-stack-protection để tắt bảo vệ của stack và set boundary = 2:- Dùng gdb và câu lệnh disas trong hàm change() để lấy địa chỉ push ebp. -Thêm địa chỉ 0x0804843b từ thấp đến cao (phải sang trái từng byte 1) vào lệnh print để ghi đè và ebp. - Nguyên nhân hiện thông báo "Segmentation fault" là do chương trình cố truy cập vào 1
    phần của bộ nhớ mà nó ko được quyền truy cập. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    2 tuần trước
  • Lab: remote code execution via web shell upload | Tài liệu môn an toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    13 7 lượt tải 12 trang

    B1: Đăng nhập vô trang web bằng tài khoản được cung cấp; B2: Upload 1 file png lên web;B3: Tạo 1 file exploit.php có chứa dòng lệnh; B4: Upload file exploit.php lên web; B5: Lấy mã check kết quả và submit kết quả; LAB: WEB HELL UPLOAD VIA CONTENT-TYPE RESTRICTION BYPASS; B1: Đăng nhập vào web bằng tài khoản của trang web. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

     

    2 tuần trước
  • Run SEED VM on VirtualBox User Manual | Tài liệu môn an toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    13 7 lượt tải 15 trang

    Mục lục: Cách sử dụng Virtualbox để chạy SEED Ubuntu VM; Appendix A: Tạo nhiều máy ảo; Appendix B: Cấu hình mạng; Appendix C: Chụp ảnh nhanh của VM; Appendix D: Tạo thư mục chia sẻ; The account information. Bạn chủ yếu sẽ sử dụng tài khoản sau: • User ID: seed; Password: dees. Bạn thường không cần phải đăng nhập vào tài khoản gốc: User ID: root, Password: seedubuntu. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    2 tuần trước
  • Báo cáo lab 5 Database injection | Báo cáo thực tập môn An toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    14 7 lượt tải 10 trang

    3: Tấn công SQL Injection bằng câu lệnh SELECT; Sử dụng trang login từ www.SEEDLabSQLInjection.com. Ứng dụng web xác thực người dùng dựa trên hai phần dữ liệu này, vì vậy chỉ những nhân viên biết mật khẩu của họ mới được phép đăng nhập. Nhiệm vụ của bạn, với tư cách là kẻ tấn công, là đăng nhập vào ứng dụng web mặc dù không. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    2 tuần trước
  • Lab 8. Applied Cryptography | Báo cáo thực tập môn An toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    28 14 lượt tải 35 trang

    Lab 8.1. Telnet & SSH; Lab 8.2. HTTPS; Tạo CA server cấp Certificate cho máy chủ web server; Cấu hình Web server để truy cập Website qua giao thức HTTPS. Test ping giữa 2 máy và thành công.- dùng lệnh: telnet 192.168.1.1 và nhập password vừa tạo trên Router, nhưng ta vẫn chưa config được router bởi vì chưa enable password. chạy lệnh: enable secret tandat91202. Ta gõ lại lệnh telnet 192.168.1.1 trên Router, Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    2 tuần trước
  • Chương 3: autheniation & access control | Tài liệu môn an toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    10 5 lượt tải 3 trang

    I. Authenication:  True Positive;  True Negative;  False Positive;  False Negative- Goal:- Types (Kieu); + ST you know: Password,...+ ST you have: CCCD, Banking Card,..+ ST you are: Dau van tay, mong mat,... @@ Factors (Nhan to) Single-factor authentication Two-factor authentication. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    2 tuần trước
  • Một ví dụ về cách sử dụng React Hook `useState` để Quản lý trạng thái của một component | Tài liệu môn an toàn thông tin Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    10 5 lượt tải 15 trang

    Ở đây, `useState` là một hàm cho phép bạn thêm trạng thái React vào trong các functional components: - `count` là giá trị ện tại của trạng thái. `setCount` là một hàm mà khi được gọi, sẽ cập nhật trạng thái `count` và re-render component với giá trị mới. Component `Counter` hiển thị số lần mà nút đã được click và có ba nút: một để tăng giá trị của `count`, một để ảm nó, và một để reset giá trị về 0. Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    2 tuần trước
  • 50 câu hỏi trắc nghiệm ôn tập final test Môn An toàn thông tin có đáp án | Trường đại học sư phạm kỹ thuật TP. Hồ Chí Minh

    23 12 lượt tải 11 trang

    1. Tấn công DoS/DDoS làm ảnh hưởng đến tiêu chuẩn nào của an toàn thông tin? a. Tính sẵn sàng; b. Tính toàn vẹn; c. Tính bí mật; d. Tính xác thực. 2. Một hệ thống xác thực sinh trắc học cho phép một người giả mạo hình thức nhân viên công ty khi vào hệ thống là hiện tượng gì sau? a. False negative; b. False positive; c. True negative; d. True positive. 3. Cơ chế kiểm soát truy cập nào cho phép chủ sở hữu dữ liệu tạo và quản lý kiểm soát truy cập? Tài liệu giúp bạn tham khảo, ôn tập và đạt kết quả cao. Mời bạn đọc đón xem!

    2 tuần trước