05 2020 档案
摘要:2019-2020-2 20175326李一潇《网络对抗技术》 Exp9 Web安全基础 一、实验内容 SQL注入攻击 命令注入 数字型注入 日志欺骗 字符串型注入 数字型SQL注入 字符串注入 XSS攻击 XSS 钓鱼 存储型XSS攻击 反射型XSS攻击 CSRF攻击 跨站请求伪造 绕过 CSRF
阅读全文
摘要:2019 2020 2 20175326李一潇《网络对抗技术》 Exp8 Web基础 一、实验内容 Web前端HTML:能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML; Web前端javascipt:理解JavaScript的基本功能,理解
阅读全文
摘要:2019 2020 2 20175326李一潇《网络对抗技术》 Exp7 网络欺诈防范 一、实验内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。 简单应用SET工具建立冒名网站 ettercap DNS spoof 结合应用两种技术,用DNS spoof引导特定访问
阅读全文
摘要:2019 2020 2 20175326李一潇《网络对抗技术》 Exp6 MSF基础应用 一、实验内容 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路 主动攻击实践 针对浏览器的攻击 针对客户端的攻击 成功应用任何一个辅助模块 二、实验原理 MSF攻击方法: 主动攻
阅读全文