文章目录
- 前言
- 一、实验的目的
- 二、实验的步骤
-
- 1、启动owasp靶机环境
- 2、从 Web 存储中提取信息案例
-
- (1)、打开开发人员工具,转到 Storage(存储)选项卡,再转到 Local Storage(本地存储)并选择靶机地址,可以看到三个值
- (2)、现在,切换到 Session Storage(会话存储)并选择服务器地址,可以看到四个值,其中一个称为Secure.AuthenticationToken
- (3)、在同一浏览器上,打开一个新选项卡,然后转到 BodgeIt(http://_192.168.56.151_/bodgeit/),处填靶机地址。
- (4)、知道 BodgeIt 的搜索易受 XSS 攻击,因此输入以下有效载荷,在搜索框中执行它,发现无法访问会话存储
- (6)、由于无法从其他窗口访问会话存储,请返回 MutillidaeII 选项卡并转至 OWASP 2013 | XSS | Reflected(First Order)(反映的第一顺序) | DNS Lookup(DNS 查找)。
- (7)、在"Hostname/IP"字段中,输入前面的有效内容并单击"Look DNS"(查找 DNS)按钮
- 三、总结
- List item
List item
前言
在HTML5之前,Web应用程序在用户计算机中持久或基于会话存储信息的唯一方法是通过cookie。在这个新版本的语言中,增加了新的存储选项,称为Web存储,即本地存储和会话存储。 这些允许应用程序使用JavaScript从客户端(浏览器)存储和检索信息,并且在本地存储的情况下或在会话存储的情况下保留此信息直到显式删除,直到保存它的选项卡或窗口关闭为止。
一、实验的目的
Web信息抽取是研究如何将分散在Intemet上的半结构化 的HTML页面中的隐含的信息点提取出来,并以更为结构化、语义更为清晰的 形式表示,为用户在Web中查询数据、应用程序直接利用Web中的数据提供便 利。
数据提取 本节我们学习数据提取。 我们可以使用Python的 BeautifulSoup 库进行数据提取。从维基百科网站抓取信息 本节我们将学习一个从维基百科网站获取舞蹈种类列表的示例程序,这里将列出所有古典印度舞蹈。 创建一个脚本,命名为 extract_from_wikipedia.py ,并在其中写入以下代码。 …
二、实验的步骤
1、启动owasp靶机环境
(1)、登录owasp靶机
图、1-1中我们可以看到owasp靶机的IP。