自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 收藏
  • 关注

原创 实训五--Web漏洞利用

Web漏洞利用 1.安装部署phpStudy+DVWA漏洞演练平台。安装phpstudy并启动。2.密码登录绕过。2.1打开Brute Force界面,测试登陆框是否存在注入,提交敏感字符测试程序是否报错。在登录界面上输入用户名admin’(使用敏感字符‘)。2.2仔细观察登录系统时地址栏中的sql语句,在用户名密码提交界面上通过注入逻辑语句使登录判断失效,进入受保护页面。3.命令注入3.1打开Command Injection界面,在该界面提供一个命令行执行环境,...

2021-05-07 12:45:07 177

原创 实训四--身份认证与口令加密

弱口令爆破 “暴力破解”是一攻击具手段,在web攻击中,一般会使用这种手段对应用系统的认证信息进行获取。 其过程就是使用大量的认证信息在认证接口进行尝试登录,直到得到正确的结果。 为了提高效率,暴力破解一般会使用带有字典的工具来进行自动化操作。以下是实验过程。1.使用ftp工具在本机部署ftp服务。2.使用ftp工具在本机部署ftp服务,设置用户名为admin,密码为admin@1233.打开弱口令检查工具,在目标框中填写主机IP,手动选择账户、密码字典,选择ftp破解...

2021-05-07 12:44:42 437

原创 实训三--密码编码与哈希函数

对称加密算法 运行Hash Tool.exe,计算指导书MD5值并记录。2.轻微修改实验指导书,比较两次计算出的MD5值。3.利用www.cmd5.com或www.somd5.com等网站解密常见口令的MD5值,例如21232f297a57a5a743894a0e4a801fc3 e10adc3949ba59abbe56e057f20f883e 5f4dcc3b5aa765d61d8327deb882cf99。对称加密算法的优缺点:优点:加/解密速度快、密钥管理简单、适宜..

2021-05-07 12:44:21 184

原创 实训二--利用常见的网络命令获取网络信息

利用常见的网络命令获取网络信息1.利用ipconfig命令获取本地网络信息1.1 ipconfig/release 释放当前IP(适用于由DHCP自动获取IP情况)。1.2 ipconfig/renew 重新获取IP(适用于由DHCP自动获取IP情况)。1.3 ipconfig/displaydns 显示当前主机DNS缓存中的内容。1.4 ipconfig/flushdns 清空DNS缓存。2.利用ping命令获取远程网络信息2.1 ping(IP地址)-t表示不间断想目标IP发

2021-05-07 12:43:45 177

原创 实训六--web安全加固

1.SQL注入防范 所谓SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。具体来说,它是利用现有应用程序,将(恶意)的SQL命令注入到后台数据库引擎执行的能力,它可以通过在Web表单中输入(恶意)SQL语句得到一个存在安全漏洞的网站上的数据库,而不是按照设计者意图去执行SQL语句。[1]比如先前的很多影视网站泄露VIP会员密码大多就是通过WEB表单递交查询字符暴出的,这类表单特别容易受到SQL注入式攻击。...

2021-05-07 12:43:09 301

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除