20202431 《网络与系统攻防技术》实验八 实验报告

lzr15109001810 2023-06-05 22:08:29

目录

  • 1 实验内容
  • 1.Web前端HTML
  • 2.Web前端javascipt
  • 3.Web后端:MySQL基础:正常安装、启动MySQL,建库、创建用户、修改密码、建表。
  • 4.Web后端:编写PHP网页,连接数据库,进行用户认证。
  • 5.最简单的SQL注入,XSS攻击测试。
  • 6.安装Webgoat或类似平台,并完成SQL注入、XSS、CSRF攻击。
  • 2 实验过程
  • 2.1 Web前端HTML
  • 2.2 Web前端javascipt
  • 2.3 Web后端:MySQL
  • 2.3.2 建立数据库,添加表
  • 2.5 简单的SQL注入,XSS攻击测试
  • 2.6 安装Webgoat或类似平台,完成SQL注入、XSS、CSRF攻击
  • 3.问题及解决方案
  • 4.学习感悟、思考等

1 实验内容

1.Web前端HTML

能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。

2.Web前端javascipt

理解JavaScript的基本功能,理解DOM。
在1.的基础上,编写JavaScript验证用户名、密码的规则。在用户点击登陆按钮后回显“欢迎+输入的用户名”。
尝试注入攻击:利用回显用户名注入HTML及JavaScript。

3.Web后端:MySQL基础:正常安装、启动MySQL,建库、创建用户、修改密码、建表。

4.Web后端:编写PHP网页,连接数据库,进行用户认证。

5.最简单的SQL注入,XSS攻击测试。

6.安装Webgoat或类似平台,并完成SQL注入、XSS、CSRF攻击。

2 实验过程

2.1 Web前端HTML

1.开启Apache。
systemctl start apache2

img

2.在浏览器中输入127.0.0.1,发现显示了apache的界面,证明服务开启成功。

3.进入 /var/www/html路径,新建一个表单的html文件。

4.编写一个带表单的html代码。

img

5.在浏览器输入 /var/www/html/20202431login.html,打开网页,就是编写的html。

img

2.2 Web前端javascipt

1.在原有的html的基础上,添加一段JavaScript代码,判断用户是否输入账号、密码。

img

2.点击提交尝试,效果如下。

img

3.尝试注入攻击:利用回显用户名注入HTML及JavaScript。
(1)注入HTML
输入:
.

20202431lxlHTML注入

. ![img](https://img-community.csdnimg.cn/images/288ac62343a840d696af0d1a2a0e4c93.png "#left")

.

如图所示,注入成功。
(2)注入JavaScript
输入:
.

.
.

img

如图所示,注入成功。

2.3 Web后端:MySQL

2.3.1 准备工作
1.下载mariadb。
2.打开MySQL服务,并查看服务状态。

img

3.进入mysql数据库,查看现有的数据库。

img

4.查看用户表数据,修改root密码并更新权限。

img

5.修改root密码后重新登录,进入数据库并查看用户表数据。

img

2.3.2 建立数据库,添加表

1.创建数据库lxl20202431。
2.在数据库中创建loginuser 登录用户表,并添加一条记录。
2.4 Web后端:PHP
1.编写login.php。

img

2.输入刚刚的账号密码,登录成功。

2.5 简单的SQL注入,XSS攻击测试

1.sql注入。
输入' or '1'='1。

img

2.xss攻击。

img

2.6 安装Webgoat或类似平台,完成SQL注入、XSS、CSRF攻击

用Webgoat平台完成“通关”。
1.SQL注入

img

2.XSS攻击

img

利用进行XSS攻击。
3.CSRF攻击
proxy抓包,把Referer的8080修改。

img

img

img

3.问题及解决方案

暂无

4.学习感悟、思考等

时间很快,一眨眼,最后一次网络攻防实验也做完了。只觉得时光荏苒,光阴不再。这次实验比以前的难,也算是收官之战了吧。互联网十分重要,我了解了做好Web安全的重要意义,一定更加努力学习,不负这个专业。感谢各位帮助我的同学,感谢王老师的耐心教导。我将以饱满的热情面对未来的生活。

...全文
574 回复 打赏 收藏 转发到动态 举报
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
串联谐振双有源桥(SR-DAB)DC-DC变换器闭环仿真研究内容概要:本文围绕串联谐振双有源桥(SR-DAB)DC-DC变换器的闭环仿真展开研究,重点探讨其在电力电子系统中的动态响应特性与控制策略。通过对SR-DAB变换器建立数学模型,并结合Matlab/Simulink进行闭环仿真,分析系统在不同工作条件下的电压、电流波形及功率传输效率,验证控制算法的有效性与稳定性。研究涵盖系统建模、控制器设计(如PI控制)、软开关实现条件、抗干扰能力以及动态调节性能,旨在提升变换器在新能源、储能、数据中心供电等场景中的可靠性和能效水平。; 适合人群:具备电力电子、自动控制理论基础,从事新能源、微电网、电力系统仿真等相关领域的科研人员与工程技术人员。; 使用场景及目标:①用于高校及科研机构开展DC-DC变换器控制策略的教学与实验;②为工业界在高效率隔离型功率变换系统的设计与优化提供仿真依据和技术支撑;③服务于数据中心、电动汽车、可再生能源并网等场景下的电源系统研发。; 阅读建议:建议读者结合Matlab代码实践仿真流程,重点关注系统建模与控制器参数整定部分,通过调整负载、输入电压等条件观察系统响应,深入理解闭环控制对变换器性能的影响机制。
内容概要:本文介绍了FastReport VCL/FMX/LCL 2026.2.4版本的更新内容,重点涵盖核心引擎、图形处理、用户界面及导出功能的优化与修复。主要更新包括修复了Developer Express兼容性问题、TfrxSVGGraphic在TImage中的显示问题、PDF/A导出合规性、EMF图像旋转异常,以及ReportTree拖拽功能等问题。同时,部分模块新增了HTMLTags对XLSX导出的支持、内置右键菜单和新图标,并改进了FastCube组件的元素调整体验。此外,还修复了CPP脚本中Result参数名的Bug以及自定义过滤器中OR操作失效的问题。; 适合人群:使用Delphi或Lazarus进行开发,且涉及报表设计与数据展示功能的中高级开发者;尤其适用于需要集成FastReport控件到企业级应用中的技术人员。; 使用场景及目标:①提升报表系统在不同平台(VCL/FMX/LCL)下的稳定性和兼容性;②满足PDF/A标准的文档归档需求;③优化用户交互体验,如拖拽操作与元素缩放;④增强脚本支持与数据集字段识别能力,确保开发效率与功能完整性。; 阅读建议:建议结合官方更新链接和实际项目中使用的FastReport模块对照查看,重点关注自身所用组件(如VCL、FMX或Lazarus版)的具体修复项,及时升级以规避已知问题并利用新特性优化报表功能。

93

社区成员

发帖
与我相关
我的任务
社区描述
网络与系统攻防技术课程作业
网络安全系统安全 高校
社区管理员
  • blackwall0321
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧