-
20169212 2016-2017-2 《网络攻防实践》第十一周学习总结
20169212 2016 2017 2 《网络攻防实践》第十一周学习总结 TCP/IP 攻防实验 实践要求 以SEED为攻击机,以Linux Metasploitable/Windows Metasploitable做靶机完成TCP/IP协议攻击。任选两个攻击: ARP缓存欺骗攻击,ICMP重定向 -
20169221 2016——2017《网络攻防》SQL注入
准备知识 1.SQL语言 结构化查询语言(Structured Query Language)简称SQL:是一种特殊目的的编程语言,是一种数据库查询和程序设计语言,用于存取数据以及查询、更新和管理关系数据库系统;同时也是数据库脚本文件的扩展名。 2.SQL注入 SQL注入:SQL注入能使攻击者绕过认 -
20169210 2016-2017-2《网络攻防实践》第十一周总结
Collabtive 系统 SQL 注入实验 环境搭建 启动mysql: 注意启动后程序不会退出,可以打开新的终端执行后续命令。 启动Apache: 配置DNS: 配置网站文件: 关闭php配置策略: lab1 select语句的sql注入 访问:www.sqllabcollabtive.com;当 -
# 20169215 2016-2017-2 Collabtive 系统 SQL 注入实验 & TCP/IP攻击实验
20169215 2016 2017 2 Collabtive 系统 SQL 注入实验 & TCP/IP攻击实验 实验介绍 SQL注入漏洞的代码注入技术,利用web应用程序和数据库服务器之间的接口。通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQ -
20169214 2016-2017-2 《网络攻防实践》第十一周实验 SQL注入
20169214 2016 2017 2 《网络攻防实践》SQL注入实验 SQL注入技术是利用web应用程序和数据库服务器之间的接口来篡改网站内容的攻击技术。通过把SQL命令插入到Web表单提交框、输入域名框或页面请求框中,最终欺骗服务器执行恶意的SQL命令。 要求 利用web应用程序和数据库服务器 -
第十一周
Collabtive 系统 SQL 注入实验 实验介绍 SQL注入技术是利用web应用程序和数据库服务器之间的接口来篡改网站内容的攻击技术。通过把SQL命令插入到Web表单提交框、输入域名框或页面请求框中,最终欺骗服务器执行恶意的SQL命令。 在这个实验中,我们使用的web应用程序称为Collabt -
第十一周学习总结
SQL注入实验 SQL注入技术是利用web应用程序和数据库服务器之间的接口来篡改网站内容的攻击技术。通过把SQL命令插入到Web表单提交框、输入域名框或页面请求框中,最终欺骗服务器执行恶意的SQL命令。 预备知识 1、SQL语言 结构化查询语言(Structured Query Language)简 -
网络攻防-20169213-刘晶-第十一周作业
SQL 注入实验 ========== SQL注入技术是利用web应用程序和数据库服务器之间的接口来篡改网站内容的攻击技术。通过把SQL命令插入到Web表单提交框、输入域名框或页面请求框中,最终欺骗服务器执行恶意的SQL命令。 在这个实验中,使用的web应用程序称为Collabtive。需要禁用Co -
《网络攻防》 第十一周作业
SQL注入实验 SQL注入技术是利用web应用程序和数据库服务器之间的接口来篡改网站内容的攻击技术。通过把SQL命令插入到Web表单提交框、输入域名框或页面请求框中,最终欺骗服务器执行恶意的SQL命令。 第五周的教材作业中已经包含过SQL注入的实验, "http://www.cnblogs.com/ -
《网络攻防》第十一周总结
一、sql注入实验 (1)启动mysql (2)启动Apache (3)配置DNS (4)配置网站文件 (5)访问测试 (6)关闭php配置策略 (7)修改sql语句 (8)重启服务器 (9)绕过密码登录 (10)登陆成功 (11)update语句的sql注入 二、ARP欺骗和SYN洪泛攻击 1、A