实训1,2 第一天

文章讲述了两部分实训体验:一是利用Web漏洞入侵网站并控制服务器,介绍了各种工具的使用;二是Web漏洞原理与应用,涉及SQL注入、XSS攻击等概念及其攻击方法。通过实践学习,增强了对网络安全的理解和漏洞防护意识。
摘要由CSDN通过智能技术生成

实训1:利用Web漏洞入侵网站并控制服务器

实验心得:在计算机网络日益成为生活中不可或缺的工具时,计算机网络的安全性已经引起了公众的高度重视。计算机网络的安全威胁来自诸多方面,黑客攻击是最重要的威胁来源之一。有效的防范黑客的攻击首先应该做到知己知彼,方可百战不殆。所以今天上午学习了关于利用Web漏洞入侵网站并控制服务器实验。学习这个实验的目的是:深入理解网络无安全的思想。了解局域网查看软件Lansee的使用方法。了解端口扫描软件AdvancedPortScanner的使用方法。了解Web后台扫描软件御剑的使用方法。了解网站漏洞扫描工具AWVS的使用方法。了解Webshell连接工具中国菜刀的使用方法。掌握端口及漏洞扫描的基本知识,能够利用工具进行扫描工作。掌握网站入侵的一般流程。我们主要实际操作了关于网络探查与端口扫描、web扫描、漏洞扫描和上传密码是个实验任务。通过一上午的实验课,我初步学会了一点关于网站被入侵的流程,以及在我们自己做网站时应该避免出现类似的漏洞以免不法分子入侵。

实训2:Web漏洞原理与应用

实验心得: 今天下午做了Web漏洞原理与应用实验。做这个实验的目的是了解SQL注入的概念和基本原理。了解XSS跨站的概念和基本原理。了解上传漏洞的概念和基本原理掌握通过SQL注入进行攻击的基本方法。掌握通过XSS跨站进行攻击的基本方法。掌握通过上传漏洞进行攻击的基本方法。我们主要实际操作了利用http://192.168.167.40/DVWA/index.php这个网站通过实现密码登录绕过,命令注入,跨站请求伪造,文件上传,SQL注入以及跨站攻击的实验。 第一天的学习很充实很愉快,虽然真正明白的不多,但是对信息安全也略知一二了。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值