网络对抗实验八 Web安全--20201313
《网络对抗技术》——Exp8 Web安全
目录
一、实践目标
1.Web前端HTML
能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。
2.Web前端javascipt
理解JavaScript的基本功能,理解DOM。
在(1)的基础上,编写JavaScript验证用户名、密码的规则。在用户点击登陆按钮后回显“欢迎+输入的用户名”
尝试注入攻击:利用回显用户名注入HTML及JavaScript。
3.Web后端:MySQL基础:正常安装、启动MySQL,建库、创建用户、修改密码、建表
4.Web后端:编写PHP网页,连接数据库,进行用户认证
5.最简单的SQL注入,XSS攻击测试
6.选做Webgoat或类似平台的SQL注入、XSS、CSRF攻击各一例。
二、基础问题回答
1.什么是表单
"表单"是指在网页中用于收集用户输入的一种HTML元素。表单通常包含各种输入字段,如文本框、单选按钮、复选框、下拉列表等,以及一个提交按钮。用户可以在这些输入字段中输入信息,然后通过点击提交按钮将这些信息发送到服务器进行处理。在HTML中,表单是通过
浙公网安备 33010602011771号