实验1 典型攻击行为验证(1)
更新时间:2023-12-23 00:04:01 阅读量: 教育文库 文档下载
- 实验1号马铃薯种薯简介推荐度:
- 相关推荐
实验一 典型攻击行为验证
实验1-1:跨站脚本攻击 预备任务:熟悉留言系统
在预备任务中,我们将安装在目标主机上的跨站脚本攻击演练平台(留言系统)。 1、使用远程桌面登录至练习主机。
2、使用浏览器打开http://10.1.1.2页面,进入跨站脚本攻击演练平台,如下图所示:
3、给留言系统添加留言,熟悉本系统环境。
4、管理留言。
点击“管理留言”,用户名:admin,密码:admin123,可以对刚留言进行管理。
任务一:存储式跨站脚本测试
实验内容:初步测试留言系统是否存在存储式跨站漏洞; 实验步骤:
1、登录到实验机上,用IE浏览器中打开留言系统(10.1.1.2)。 2、在留言内容中填写包含有跨站测试的脚本,提交后观察返回效果。
结果如图所示:
2、继续添加留言,包含以下内容:
,比较有什么区别? 3、使用管理员登录,观察显示的cookie有什么不同?
4、思考:这种窃取cookie的方式有什么缺点?有什么方法可以将用户的cookie窃取出并保存下来,而且用户看不到?
5、在攻击机上使用提供的页面搭建WEB服务器,以便保存浏览用户的cookie。
搭建IIS服务器过程中应注意如下几点:
1)在Web服务扩展中允许Active Server Pages服务
2)默认网站-属性-文档中添加index.asp内容页。
3)在:C:\\\\tools\\\\跨站脚本攻击\\\\中的cookies文件夹属性-安全-组或用户名称(G)-添加-高级-立即查找中找到IUSR_BJHIT-YXI7NEFU8用户,选择并确定
4)给IUSR_BJHIT-YXI7NEFU8用户写入权限
搭建好后,在浏览器中输入本机IP地址进行测试,如下图所示:
返回http://10.1.1.2页面,继续添加留言,包含以下内容:
正在阅读:
实验1 典型攻击行为验证(1)12-23
热电厂利用吸收式热泵提取余热供暖方案项目可行性研究报告书05-07
比例法解答分数应用题03-18
基于ITS2序列的秤星树等冬青属8种药用植物的分子鉴别05-15
春风化雨观后感12-11
心脏骤停处理12-26
如何入驻QQ商城,商城入驻常见问题06-01
沈腾《扶不扶》台词剧本03-27
希望工程激励行动项目申请书06-24
- exercise2
- 铅锌矿详查地质设计 - 图文
- 厨余垃圾、餐厨垃圾堆肥系统设计方案
- 陈明珠开题报告
- 化工原理精选例题
- 政府形象宣传册营销案例
- 小学一至三年级语文阅读专项练习题
- 2014.民诉 期末考试 复习题
- 巅峰智业 - 做好顶层设计对建设城市的重要意义
- (三起)冀教版三年级英语上册Unit4 Lesson24练习题及答案
- 2017年实心轮胎现状及发展趋势分析(目录)
- 基于GIS的农用地定级技术研究定稿
- 2017-2022年中国医疗保健市场调查与市场前景预测报告(目录) - 图文
- 作业
- OFDM技术仿真(MATLAB代码) - 图文
- Android工程师笔试题及答案
- 生命密码联合密码
- 空间地上权若干法律问题探究
- 江苏学业水平测试《机械基础》模拟试题
- 选课走班实施方案
- 典型
- 验证
- 攻击
- 行为
- 实验
- 某矿职工内部退养管理办法
- 三废处理方案 - 图文
- 棒球与垒球英语词汇一览
- 2018年中国浙江省专业市场调研及分析报告目录
- 历史趣谈秦国是如何一步一步的消灭六国统一天下的?
- 北京各区2015届高三二模理科数学分类汇编(概率统计) - 图文
- 国际先进电力企业成本管理策略研究
- 面向专科生的薪酬管理教学体会
- 屋面玻纤瓦购销合同
- 新型职业农民培育试题答案
- 《马克思主义与社会科学方法论》 合工大研究生考试指南
- 2019-2020年内蒙古自治区资格从业考试《中级会计实务》考前练习题含答案解析(第八十一篇)
- 北师版五年级数学上册基础练习题《摸球游戏》
- 小学数学四年级上册第一次月考测试卷
- 2011年公务员考试常识最新归纳
- “第二学期家长学校计划”学校工作计划
- 第八中学-八年级英语第二学期第一次月考试题
- 2018 - 2019学年高中英语module5thegreatsportspersonalitys
- 2018-2019年初中生物济南版《七年级上册》《第一单元 奇妙的生命现象》《第二章 观察生物结构》
- 猕猴桃溃疡病发生原因及绿色防控技术