05 2020 档案

摘要:目录 一、实验内容 WebGoat安装 SQL注入攻击 命令注入 数字型SQL注入 日志欺骗 字符串型注入 LAB: SQL Injection 数据库后门 数字型盲注入 字符串型盲注入 XSS攻击 跨站脚本钓鱼攻击 存储型XSS攻击 反射型XSS攻击 CSRF攻击 Cross Site Reque 阅读全文
posted @ 2020-05-22 18:45 20174319安睿韬 阅读(241) 评论(0) 推荐(0)
摘要:目录 一、基础知识 Web前端 WebServer Web后端 数据库编程 二、实验内容 Web前端HTML Web前端javascipt Web后端:MySQL基础 Web后端:编写PHP网页 最简单的SQL注入,XSS攻击测试 三、老师提问 什么是表单 浏览器可以解析运行什么语言 WebServ 阅读全文
posted @ 2020-05-20 11:40 20174319安睿韬 阅读(156) 评论(0) 推荐(0)
摘要:目录 一、基础知识 二、实验目标 三、实验内容 简单应用SET工具建立冒名网站 ettercap DNS spoof 结合应用两种技术,用DNS spoof引导特定访问到冒名网站 四、老师提问 五、实验感想 一、基础知识 SET工具 SET是一个开源的、Python驱动的社会工程学渗透测试工具。利用 阅读全文
posted @ 2020-05-12 10:20 20174319安睿韬 阅读(191) 评论(0) 推荐(0)

锚点链接
跳转一 跳转二
我是占位的块
我是跳转一跳到的位置
我是跳转二跳到的位置
我是占位的块