其他分享
首页 > 其他分享> > 网络与系统攻防技术|实验八 Web安全

网络与系统攻防技术|实验八 Web安全

作者:互联网

网络与系统攻防技术

实验八 Web安全

dky 20192414 袁浩然


实践目标

实验步骤

实验一 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。

实验二 在(1)的基础上,编写JavaScript验证用户名、密码的规则。在用户点击登陆按钮后回显“欢迎+输入的用户名”

实验三 尝试注入攻击:利用回显用户名注入HTML及JavaScript

MySQL基础:正常安装、启动MySQL,建库、创建用户、修改密码、建表

编写PHP网页,连接数据库,进行用户认证

最简单的SQL注入,XSS攻击测试

安装Webgoat或类似平台,并完成SQL注入、XSS、CSRF攻击。

SQL注入

数字型注入
字符型注入
搜索型注入
xx型注入

XSS注入

反射型XSS(Get)
反射性XSS(POST)

CSRF攻击

问题及解决方案

PHPstudy以及XAMPP MySQL无法正常启动

Javascript和PHP不熟练

PHP查询失败

感想

标签:Web,用户名,攻防,密码,HTML,实验,XSS,输入,注入
来源: https://www.cnblogs.com/yhr001/p/16368290.html