1. 程式人生 > >20145207 Exp9 web安全基礎實踐

20145207 Exp9 web安全基礎實踐

強制 inpu family gets 再看 images clas bsp 基礎實踐

Exp9 web安全基礎實踐

實驗後回答問題

(1)SQL註入攻擊原理,如何防禦(還不會做。。看的別人的感覺是這個意思)

  • 攻擊原理:修改信息
  • 防禦:禁止輸入

(2)XSS攻擊的原理,如何防禦

  • 攻擊原理:看別人的博客,感覺就是強制訪問。
  • 防禦:。。。。。不清楚

(3)CSRF攻擊原理,如何防禦

沒做,不知道

實驗總結與體會

指導下完成,就爭取完成最低標準吧,xxs弄完了,sql看不懂,回去再看看吧。先把sql提交上去。

XSS註入攻擊

Stored XSS Attacks

   代碼:    <script>
                  alert("Hi");
            </script>

截圖(沒法體現學號信息,自己加個水印):

技術分享

Reflected XSS Attacks

代碼:http://www.targetserver.com/search.asp?input=<script>alert("Hi");</script>

截圖:

技術分享

20145207 Exp9 web安全基礎實踐