05 2019 档案
摘要:Exp9 Web安全基础 ======== 9.1 基础问题回答 (1)SQL注入攻击原理,如何防御 SQL注入攻击是通过构建含有特殊SQL语法的一些组合的输入作为参数传入Web应用程序,通过输入中合法的SQL语句而执行攻击者所要执行的操作。 由于输入大多有规范格式,因此我们在执行sql语句前可以先
阅读全文
摘要:Exp 8 Web基础 ======== 8.1 基础问题回答 (1)什么是表单 表单就是在网页中包含各种表单元素的区域,其中允许用户将信息通过表单元素来输入数据,其主要功能是采集数据传到逻辑运算中。表单中一般有3个元素:表单标签、表单域、表单按钮。其中表单标签有数据所用程序的url以及提交方式,表
阅读全文
摘要:Exp7 网络欺诈防范 ======== 7.1 基础问题回答 (1)通常在什么场景下容易受到 攻击 一般情况下我感觉当我们使用公共的无线WiFi的时候,或者在局域网内容易受到 攻击。 (2)在日常生活工作中如何防范以上两攻击方法 在日常生活中很难发现被攻击,防范攻击要注意观察是否访问的网站ip地址
阅读全文
摘要:Exp6 信息搜集与漏洞扫描 ============ 6.1 实验内容 本次实验的主要内容是进行信息搜集与漏洞扫描,是在一次渗透测试实战中的一个重要环节。通过信息收集工作,可以确定我们进行渗透的目标的范围,通过漏洞扫描,可以发现渗透目标的安全漏洞和脆弱点,以便为后续的渗透攻击思路与方案的制定提供了
阅读全文
浙公网安备 33010602011771号