当前位置: 首页 > news >正文

20232412 2025-2026-1 《网络与系统攻防技术》实验八实验报告

1.实验内容

  • (1)Web前端HTML
    能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。
  • (2)Web前端javascipt
    理解JavaScript的基本功能,理解DOM。
    在(1)的基础上,编写JavaScript验证用户名、密码的规则。在用户点击登陆按钮后回显“欢迎+输入的用户名”
    尝试注入攻击:利用回显用户名注入HTML及JavaScript。
  • (3)Web后端:MySQL基础:正常安装、启动MySQL,建库、创建用户、修改密码、建表
  • (4)Web后端:编写PHP网页,连接数据库,进行用户认证
  • (5)最简单的SQL注入,XSS攻击测试
  • (6)安装DVWA或WebGoat平台,并完成SQL注入、XSS、CSRF攻击。

实验通过搭建完整的Web应用环境(Apache+PHP+MySQL),系统学习Web安全攻防原理。前端实现表单提交与JS验证,后端实现用户认证,重点演示SQL注入和XSS攻击的实际利用过程。通过DVWA平台实践,深入理解输入验证不足导致的安全漏洞,掌握防御措施,建立安全编程意识。

2.实验过程

2.1 Web前端HTML

在虚拟机中输入systemctl start apache2,启动Kali中自带的Apache服务,输入systemctl enable apache2,设置Apache服务开机自启,可以通过systemctl status apache2.service来确认Apache服务的状态。

260babf4b87a2ed08c305c8bef91464c

在kali的浏览器中输入localhost,可以看到Apache的欢迎页面,说明Apache服务启动成功。

6a85aec4297763c6e9014a01746b3089

HTML是构建网页的基础骨架,它使用标签(tags)来定义网页的结构和内容,它是一种标记语言,不是编程语言,用标签描述内容,元素结构为<标签名 属性="值">内容</标签名>,由声明,包含、、三大部分。

这里我们输入cd /var/www/html,进入/var/www/html目录下,创建两个简单的提交表单信息的html文件,分别采用GET方法和POST方法。
20232412_get.html

点击查看代码
<!DOCTYPE html>
<html>
<head><title>GET表单提交</title>
</head>
<body><form method="get" action="">用户名: <input type="text" name="username" required><br>密码: <input type="password" name="password" required><br><input type="submit" value="提交"></form>
</body>
</html>
20232412_post.html
点击查看代码
<!DOCTYPE html>
<html>
<head><title>POST表单提交</title>
</head>
<body><form method="post" action="">用户名: <input type="text" name="username" required><br>密码: <input type="password" name="password" required><br><input type="submit" value="提交"></form>
</body>
</html>

3.问题及解决方案

  • 问题1:XXXXXX
  • 问题1解决方案:XXXXXX
  • 问题2:XXXXXX
  • 问题2解决方案:XXXXXX - ...

4.学习感悟、思考等

xxx xxx

http://www.jsqmd.com/news/66234/

相关文章:

  • 2025年湖南心理咨询公司权威推荐榜单:心理医生/创伤心理疗愈/催眠疗愈师专业机构精选
  • 科尔卡诺(北京):办公家具领域的靠谱之选,发展前景与美誉度齐
  • 用实验课速通SQLSever期末考点一
  • 高压真空开关生产厂家推荐,洛阳锐合电气
  • AI搜索geo服务哪家专业?哪家服务性价比高?
  • 2025 年 12 月铁盒厂家权威推荐榜:食品/保健品/化妆品/茶叶/月饼/马口铁盒,匠心工艺与定制设计深度解析
  • 2025香港研究生留学中介哪家好
  • 北语 12.6Unaverage 2
  • 2025年市场最好的家电微动开关制造商口碑推荐榜,汽车微动开关/电动推杆微动开关/小型微动开关/中型微动开关制造企业推荐榜单
  • 批量文件重命名工具---如何快速给大量文件用编号命名
  • 2025专门申请香港大学的留学中介有哪些
  • 2025年目前耐用的防水微动开关源头厂家有哪些,小型微动开关/新能源微动开关/微动开关/中型微动开关/家电微动开关实力厂家怎么选
  • 2025年目前耐用的家电微动开关源头厂家怎么选,大电流微动开关/新能源微动开关/小型微动开关/微动开关/汽车微动开关定做厂家有哪些
  • 2025 年 12 月处理剂厂家权威推荐榜:硅胶处理剂、橡胶处理剂源头精选,强力粘接与长效稳定解决方案
  • 靠谱家政服务机构推荐:售后完善是关键
  • 混合机供应商与制造商挑选标准全解析
  • 混合机专业厂家如何选?南通克莱尔是优选
  • 探寻机织布源头厂家、正规厂家与制造厂的魅力
  • 解读上海浩潭环保科技有限公司的市场口碑、专业性与案例效果
  • 2025年GEO优化工具推荐:AI驱动下的流量新引擎
  • week3--Re--刷题记录
  • 2025深圳兄弟机床维修厂家实力榜:永华鑫数控以精准诊断技术领跑,六家高可靠本土服务商深度解析
  • 2025专门申请香港大学的中介
  • 有名靠谱的家政服务企业推荐——广州市喜相缘家政有限公司
  • 2025申请香港研究生的中介机构价格
  • 2025香港留学机构十强排名榜
  • java.io.IOException: Packet lenxxxxxx is out of range!
  • ⸢ 拾肆-Ⅱ⸥⤳ 实战检验应用实践(下):自动化检验 演练复盘 - 教程
  • 2025深圳EVA材料厂家实力榜:共创辉煌以高弹防火技术领跑,六家创新型企业深度解析
  • 2025电线厂家实力排行榜:深圳奔达康电缆以无氧铜技术领跑,六家高潜力本土品牌深度解析