其他分享
首页 > 其他分享> > 2020-2021-2 20181304石昊林《网络对抗技术》 Exp8 Web综合

2020-2021-2 20181304石昊林《网络对抗技术》 Exp8 Web综合

作者:互联网

Web综合

实践内容

实验过程

1.Web前端HTML

(1)kali虚拟机中自带Apache服务器,需要手动搭建和启停。

(2)HTML概念

(3)GET与POST方法

(4)一个含有表单的HTML

2.Web前端javascript

(1)javascript基本功能

3.Web后端,MySQL基础

(1)启动mysql

(2)建库

(3)在新建的数据库中建表

(4)创建用户

(5)修改密码

4.Web后端:编写PHP网页,连接数据库,进行用户认证

5.SQL注入,XSS攻击测试

(1)SQL注入

(2)XSS攻击

基础问题回答

(1)什么是表单

(2)浏览器可以解析运行什么语言

(3)WebServer支持哪些动态语言

(4)防范注入攻击的方法有哪些

实践问题、总结和体会

1.在编写html和php页面前,花费了比较久的时间重新学习了前端代码以及数据库相关知识;编写出来的网页也是错误百出,真的改了好久……
2.做SQL注入攻击时,我没有通过网页得到我部署好的图片。这个问题重启几次kali后偶尔等解决,可能是虚拟机的问题。
3.做完本次实验,做一个好的网站(至少要保证足够的安全性)的难度是相当大的,需要考虑各种各样的攻击方式然后提出应对方法。通过这次实验,我也了解到几种常用的攻击方式,以后编写网页代码时我也会尽力完善安全性设计,让攻击者无处下手。

标签:Web,Exp8,用户,石昊林,表单,HTML,password,输入
来源: https://www.cnblogs.com/shl1304/p/14803087.html