-
# 20169215 2016-2017-2 Collabtive 系统 SQL 注入实验 & TCP/IP攻击实验
20169215 2016 2017 2 Collabtive 系统 SQL 注入实验 & TCP/IP攻击实验 实验介绍 SQL注入漏洞的代码注入技术,利用web应用程序和数据库服务器之间的接口。通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQ -
20169214 2016-2017-2 《网络攻防实践》第十一周实验 SQL注入
20169214 2016 2017 2 《网络攻防实践》SQL注入实验 SQL注入技术是利用web应用程序和数据库服务器之间的接口来篡改网站内容的攻击技术。通过把SQL命令插入到Web表单提交框、输入域名框或页面请求框中,最终欺骗服务器执行恶意的SQL命令。 要求 利用web应用程序和数据库服务器 -
实验四 Collabtive系统SQL注入实验
实验四 Collabtive系统SQL注入实验 实验介绍 SQL注入技术是利用web应用程序和数据库服务器之间的接口来篡改网站内容的攻击技术。通过把SQL命令插入到Web表单提交框、输入域名框或页面请求框中,最终欺骗服务器执行恶意的SQL命令。 在这个实验中,我们使用的web应用程序称为Collab -
20169306《网络攻击与防范》第十一周总结
实验1:TCP/IP实验 实验设备:主机A:Metasploitable ubuntu(222.28.136.171);主机B:XP(222.28.136.1);主机C:Seed(222.28.136.85) 其中AB之间进行正常通信,C作为攻击机 选择netwox进行arp欺骗 利用Wiresha -
20169305 2016-2017-2 《网络攻防技术与实践》第11周学习总结
20169305 2016 2017 2 《网络攻防技术与实践》第11周学习总结 实验一 TCP/IP攻防实验 根据实验要求,选择三个虚拟机:攻击机A:SEED(192.168.29.120)、主机B:Metasploitable ubuntu(192.168.29.121)、主机C:Windows -
20169207 2016-2017-2 《网络攻防实践》 第十一周作业
实验介绍 SQL注入技术是利用web应用程序和数据库服务器之间的接口来篡改网站内容的攻击技术。通过把SQL命令插入到Web表单提交框、输入域名框或页面请求框中,最终欺骗服务器执行恶意的SQL命令。 在这个实验中,我们使用的web应用程序称为Collabtive。我们禁用Collabtive的若干防护 -
第十一周
Collabtive 系统 SQL 注入实验 实验介绍 SQL注入技术是利用web应用程序和数据库服务器之间的接口来篡改网站内容的攻击技术。通过把SQL命令插入到Web表单提交框、输入域名框或页面请求框中,最终欺骗服务器执行恶意的SQL命令。 在这个实验中,我们使用的web应用程序称为Collabt -
第十一周学习总结
SQL注入实验 SQL注入技术是利用web应用程序和数据库服务器之间的接口来篡改网站内容的攻击技术。通过把SQL命令插入到Web表单提交框、输入域名框或页面请求框中,最终欺骗服务器执行恶意的SQL命令。 预备知识 1、SQL语言 结构化查询语言(Structured Query Language)简 -
SQL注入
使用sqlmap进行SQL注入实验 实验环境是kali的sqlmap和metasploit2. 攻击,在这种攻击中黑客向被攻击者的TCP端口发送很多SYN请求,但是黑客并不是想完成三次握手协议,而是使用伪造的IP地址或者只进行三次握手协议中的第一次握手。因为SYN数据包用来打开一个TCP