05 2019 档案
摘要:Exp9 Web安全基础 ========= 一、实验概述 0.WebGoat准备工作 (一)SQL注入攻击 1.命令注入(Command Injection) 2.数字型SQL注入(Numeric SQL Injection) 3.日志欺骗(Log Spoofing) 4.字符串型注入(Strin
阅读全文
摘要:Exp 8 Web基础 =============== 一、实验概述 1.Web前端:HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 2.Web前端:javascipt 理解JavaScript的基本功能,理解DOM。编写Jav
阅读全文
摘要:Exp7 网络欺诈防范 =========== 一、实践概述 1.实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有: (1)简单应用SET工具建立冒名网站 (2)ettercap DNS spoof (3)结合应用两种技术,用DNS spoof引导特定
阅读全文