20212422 2023-2024-2 《网络与系统攻防技术》实验八实验报告

本次实验涉及Web前端HTML、JavaScript、MySQL基础和PHP编程,重点测试了SQL注入和XSS攻击。通过Webgoat和Pikachu平台,模拟了SQL注入、XSS和CSRF攻击,实践中遇到HTML路径跳转、Burp抓包等问题,最终成功解决并完成实验。
摘要由CSDN通过智能技术生成

1.实验内容

1.1实践目标

  1. Web前端HTML
    能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。
  2. Web前端javascipt
    理解JavaScript的基本功能,理解DOM。
    在1的基础上,编写JavaScript验证用户名、密码的规则。在用户点击登陆按钮后回显“欢迎+输入的用户名”
  3. 尝试注入攻击:利用回显用户名注入HTML及JavaScript。
  4. Web后端:MySQL基础:正常安装、启动MySQL,建库、创建用户、修改密码、建表
  5. Web后端:编写PHP网页,连接数据库,进行用户认证
    最简单的SQL注入,XSS攻击测试
  6. 安装Webgoat或类似平台,并完成SQL注入、XSS、CSRF攻击。

2.实验过程

2.1 Web前端HTML

①开启apache2服务

systemctl start apache2


②在浏览器中输入127.0.0.1,显示Apache2的界面,说明开启成功。
在这里插入图片描述
③进入 /var/www/html路径,新建一个表单的html文件(用root用户进入并创建)

在这里插入图片描述
④编写一个带有表单的html代码
源码如下:

<!DOCTYPE html>
<html lang="en">

<head>
  <meta charset="UTF-8">
  <meta name="viewport" content="width=device-width, initial-scale=1.0">
  <title>Document</title>
  <style>
    body {
      background: url(/var/www/html//bg.jpeg) no-repeat;
      background-size: 100% 130%;
    }

    #login_box {
      width: 20%;
      height: 400px;
      background-color: #00000060;
      margin: auto;
      margin-top: 10%;
      text-align: center;
      border-radius: 10px;
      padding: 50px 50px;
    }

    h2 {
      color: #ffffff90;
      margin-top: 5%;
    }

    #input-box {
      margin-top: 5%;
    }

    span {
      color: #fff;
    }

    input {
      border: 0;
      width: 60%;
      font-size: 15px;
      color: #fff;
      background: transparent;
      border-bottom: 2px solid #fff;
      padding: 5px 10px;
      outline: none;
      margin-top: 10px;
    }

    button {
      margin-top: 50px;
      width: 60%;
      height: 30px;
      border-radius: 10px;
      border: 0;
      color: #fff;
      text-align: center;
      line-height: 30px;
      font-size: 15px;
      background-image: linear-gradient(to right, #30cfd0, #330867);
    }

    #sign_up {
      margin-top: 45%;
      margin-left: 60%;
    }

    a {
      color: #b94648;
    }
  </style>
</head>

<body>
  <div id="login_box">
    <h2>20212422Login</h2>
    <div id="input_box">
    <form name="login_form" method="post" action="">
      <input type="text" name="uname" placeholder="请输入用户名">
    </div>
    <div class="input_box">
      <input type="password" name="upwd" placeholder="请输入密码">
    </div>
   <button type="button" name="login_btu" onclick="check()">登录</button><br>
    &
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值