05 2020 档案

摘要:一、实践内容 1、WebGoat安装 2、SQL注入攻击 ·命令注入(Command Injection) ·数字型注入(Numeric SQL Injection) ·日志欺骗(Log Spoofing) ·SQL 注入(LAB: SQL Injection) ·字符串注入(String SQL 阅读全文
posted @ 2020-05-27 17:19 YuPPP 阅读(243) 评论(0) 推荐(0)
摘要:一、实践内容 1.Web前端HTML ·能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 2.Web前端javascipt ·理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。 3.Web后端: 阅读全文
posted @ 2020-05-19 18:14 YuPPP 阅读(209) 评论(0) 推荐(0)
摘要:一、实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有 (1)简单应用SET工具建立冒名网站 (2)ettercap DNS spoof (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。 (4)请勿使用外部网站做实验 二、实践过程 1 阅读全文
posted @ 2020-05-11 14:37 YuPPP 阅读(243) 评论(2) 推荐(0)
摘要:北京电子科技学院 《信息安全工程技术应用》课程设计报告 基于Windows的信息安全专业导论 学习容器的构建 小组成员姓名:20175133于沛辰 指导教师:娄嘉鹏 提交时间:2020年5月3日 一、实践理解 Docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的 阅读全文
posted @ 2020-05-03 18:08 YuPPP 阅读(280) 评论(0) 推荐(0)
摘要:北京电子科技学院 《信息安全工程技术应用》课程设计报告 基于Windows的信息安全专业导论 学习容器的构建 小组成员姓名:20175104李屹哲 20175113完 瑞 20175133于沛辰 指导教师:娄嘉鹏 提交时间:2020年5月3日 一、设计方案及可行性分析 在Windows10 pro环 阅读全文
posted @ 2020-05-03 17:51 YuPPP 阅读(238) 评论(0) 推荐(0)