NetSec2019 (北京电子科技学院)

  • 2018-2019-2 20165227《网络对抗技术》Exp9 Web安全基础

    2018 2019 2 20165227《网络对抗技术》Exp9 Web安全基础 ========== 问题回答 1、SQL注入攻击原理,如何防御 原理解释:通过在用户名、密码登输入框中输入特殊字符,在处理字符串与sql语句拼接过程中实现引号闭合、注释部分SQL语句,利用永真式,从而达到登录、显示信
    朱越   2019-05-26 20:11   0   99
  • 2018-2019-2 20165308《网络对抗技术》Exp9 Web安全基础

    2018 2019 2 20165308《网络对抗技术》Exp9 Web安全基础 实验目的 本实践的目标理解常用网络攻击技术的基本原理。 实验内容 WebGoat准备工作 SQL注入攻击 命令注入(Command Injection) 数字型SQL注入(Numeric SQL Injection)
    张士洋   2019-05-26 20:11   0   106
  • Exp9 Web安全基础 20165110

    Exp9 Web安全基础 20165110 === 一、实验要求 本实践的目标理解常用网络攻击技术的基本原理,做不少于7个题目,共3.5分。包括(SQL,XSS,CSRF)。Webgoat实践下相关实验。 二、实验具体步骤 前期准备 1.安装WebGoat "下载安装包" 下载过程奇慢无比还老是报错
    小orangegood   2019-05-26 20:05   0   70
  • 2018-2019-2 网络对抗技术 20165317 Exp 9 Web安全基础

    2018 2019 2 网络对抗技术 20165317 Exp 9 Web安全基础 WebGoat 因WebGoat默认使用8080端口,所以开启前先用 查看端口是否被占用,如果被占用,用 终止占用8080端口的进程。因为kali始终无法安装JDK,故使用本机实验。 普通安装,命令行输入 浏览器转:
    进击的罗老汉   2019-05-26 19:59   0   71
  • 2018-2019-2 网络对抗技术 20165237 Exp9 Web安全基础实践

    2018 2019 2 网络对抗技术 20165237 Exp9 Web安全基础实践 实验问题 (1)SQL注入攻击原理,如何防御 原理:通过在用户名、密码登输入框中输入特殊字符,在处理字符串与sql语句拼接过程中实现引号闭合、注释部分SQL语句,利用永真式,从而达到登录、显示信息等目的。 防御:对
    好好学习JAVA   2019-05-26 19:45   0   83
  • 2018-2019-2 网络对抗技术 20165319 Exp 9 Web安全基础

    实践过程记录 WebGoat准备工作 下载webgoat container 7.0.1 war exec.jar文件 下载地址为:https://github.com/WebGoat/WebGoat/releases ,在最下面的“The OWASP WebGoat 7.0.1 Release”中
    高君天   2019-05-26 19:44   0   95
  • 2018-2019-2 网络对抗技术 20165301 Exp 9 Web安全基础

    2018 2019 2 网络对抗技术 20165301 Exp 9 Web安全基础 ======== 基础问题回答 1.SQL注入攻击原理,如何防御? SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。 sql注入攻击是利用
    飞翔的僚机ctf   2019-05-26 19:38   0   73
  • 2018~2019-10 20165107 网络对抗技术 Exp9 Web安全基础

    20165107 网络对抗技术 Exp9 Web安全基础 实验要求 本实践的目标理解常用网络攻击技术的基本原理,做不少于7个题目,包括(SQL,XSS,CSRF) Webgoat实践下相关实验。 基础问题问答 1、SQL注入攻击原理,如何防御 SQL注入攻击原理:是指通过构建特殊的输入作为参数传入W
    刘一林   2019-05-26 19:23   0   63
  • 2018-2019-2 《网络对抗技术》 Exp9 Web安全基础

    Exp9 Web安全基础 一、 实践内容 1. 安装JDK、Webgoat 2. SQL注入攻击 数字型注入(Numeric SQL Injection) 日志欺骗(Log Spoofing) 字符串注入(String SQL Injection) LAB: SQL Injection 之 Stag
    Iconic_V   2019-05-26 19:22   0   86
  • 2018-2019-2 20165333 《网络对抗技术》 Exp 9 Web安全基础

    一、基础问题回答 1.SQL注入攻击原理,如何防御? 原理:SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。 sql注入攻击是利用是指利用设计上的漏洞,在目标服务器上运行Sql语句以及进行其他方式的攻击,动态生成Sql语句
    20165333陈国超   2019-05-26 19:09   0   69