05 2020 档案
摘要:一、实践内容 1、WebGoat安装 2、SQL注入攻击 ·命令注入(Command Injection) ·数字型注入(Numeric SQL Injection) ·日志欺骗(Log Spoofing) ·SQL 注入(LAB: SQL Injection) ·字符串注入(String SQL
阅读全文
摘要:一、实践内容 1.Web前端HTML ·能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 2.Web前端javascipt ·理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。 3.Web后端:
阅读全文
摘要:一、实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有 (1)简单应用SET工具建立冒名网站 (2)ettercap DNS spoof (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。 (4)请勿使用外部网站做实验 二、实践过程 1
阅读全文
摘要:北京电子科技学院 《信息安全工程技术应用》课程设计报告 基于Windows的信息安全专业导论 学习容器的构建 小组成员姓名:20175133于沛辰 指导教师:娄嘉鹏 提交时间:2020年5月3日 一、实践理解 Docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的
阅读全文
摘要:北京电子科技学院 《信息安全工程技术应用》课程设计报告 基于Windows的信息安全专业导论 学习容器的构建 小组成员姓名:20175104李屹哲 20175113完 瑞 20175133于沛辰 指导教师:娄嘉鹏 提交时间:2020年5月3日 一、设计方案及可行性分析 在Windows10 pro环
阅读全文

浙公网安备 33010602011771号