当前位置: 首页 > news >正文

20232412 2025-2026-1 《网络与系统攻防技术》实验八实验报告

1.实验内容

  • (1)Web前端HTML
    能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。
  • (2)Web前端javascipt
    理解JavaScript的基本功能,理解DOM。
    在(1)的基础上,编写JavaScript验证用户名、密码的规则。在用户点击登陆按钮后回显“欢迎+输入的用户名”
    尝试注入攻击:利用回显用户名注入HTML及JavaScript。
  • (3)Web后端:MySQL基础:正常安装、启动MySQL,建库、创建用户、修改密码、建表
  • (4)Web后端:编写PHP网页,连接数据库,进行用户认证
  • (5)最简单的SQL注入,XSS攻击测试
  • (6)安装DVWA或WebGoat平台,并完成SQL注入、XSS、CSRF攻击。

实验通过搭建完整的Web应用环境(Apache+PHP+MySQL),系统学习Web安全攻防原理。前端实现表单提交与JS验证,后端实现用户认证,重点演示SQL注入和XSS攻击的实际利用过程。通过DVWA平台实践,深入理解输入验证不足导致的安全漏洞,掌握防御措施,建立安全编程意识。

2.实验过程

2.1 Web前端HTML

在虚拟机中输入systemctl start apache2,启动Kali中自带的Apache服务,输入systemctl enable apache2,设置Apache服务开机自启,可以通过systemctl status apache2.service来确认Apache服务的状态。

260babf4b87a2ed08c305c8bef91464c

在kali的浏览器中输入localhost,可以看到Apache的欢迎页面,说明Apache服务启动成功。

6a85aec4297763c6e9014a01746b3089

HTML是构建网页的基础骨架,它使用标签(tags)来定义网页的结构和内容,它是一种标记语言,不是编程语言,用标签描述内容,元素结构为<标签名 属性="值">内容</标签名>,由声明,包含、、三大部分。

这里我们输入cd /var/www/html,进入/var/www/html目录下,创建两个简单的提交表单信息的html文件,分别采用GET方法和POST方法。
20232412_get.html

点击查看代码
<!DOCTYPE html>
<html>
<head><title>GET表单提交</title>
</head>
<body><form method="get" action="">用户名: <input type="text" name="username" required><br>密码: <input type="password" name="password" required><br><input type="submit" value="提交"></form>
</body>
</html>
20232412_post.html
点击查看代码
<!DOCTYPE html>
<html>
<head><title>POST表单提交</title>
</head>
<body><form method="post" action="">用户名: <input type="text" name="username" required><br>密码: <input type="password" name="password" required><br><input type="submit" value="提交"></form>
</body>
</html>

3.问题及解决方案

  • 问题1:XXXXXX
  • 问题1解决方案:XXXXXX
  • 问题2:XXXXXX
  • 问题2解决方案:XXXXXX - ...

4.学习感悟、思考等

xxx xxx

http://www.zskr.cn/news/76757.html

相关文章:

  • 2025 年 12 月铁盒厂家权威推荐榜:食品/保健品/化妆品/茶叶/月饼/马口铁盒,匠心工艺与定制设计深度解析
  • 2025年市场最好的家电微动开关制造商口碑推荐榜,汽车微动开关/电动推杆微动开关/小型微动开关/中型微动开关制造企业推荐榜单
  • 批量文件重命名工具---如何快速给大量文件用编号命名
  • 2025年目前耐用的防水微动开关源头厂家有哪些,小型微动开关/新能源微动开关/微动开关/中型微动开关/家电微动开关实力厂家怎么选
  • 2025年目前耐用的家电微动开关源头厂家怎么选,大电流微动开关/新能源微动开关/小型微动开关/微动开关/汽车微动开关定做厂家有哪些
  • 2025 年 12 月处理剂厂家权威推荐榜:硅胶处理剂、橡胶处理剂源头精选,强力粘接与长效稳定解决方案
  • 2025年GEO优化工具推荐:AI驱动下的流量新引擎
  • 2025专门申请香港大学的中介
  • 2025香港留学机构十强排名榜
  • java.io.IOException: Packet lenxxxxxx is out of range!
  • 2025深圳EVA材料厂家实力榜:共创辉煌以高弹防火技术领跑,六家创新型企业深度解析
  • 2025电线厂家实力排行榜:深圳奔达康电缆以无氧铜技术领跑,六家高潜力本土品牌深度解析
  • ISCTF2025 赛后WP
  • 上海浩潭环保科技:实力、口碑与专业服务的融合
  • 基于蚁群算法的直流电机PID参数整定 MATLAB 实现
  • 2025年粉末冶金制造企业权威推荐榜单:工业清洗机设备厂家‌/铝压铸件‌/超声波清洗机厂家‌‌源头厂家精选
  • 2025香港留学中介大家有推荐的吗
  • 2025年不锈钢金属旗杆订制厂家权威推荐榜单:小型旗杆/手动旗杆/建筑工地旗杆源头厂家精选
  • 2025深圳液压机厂家实力榜:鑫台铭以伺服数控技术领跑,六家高潜力本土品牌深度解析
  • 2025成都香港留学中介机构
  • 2025香港留学机构十强
  • 2025香港留学机构推荐
  • 2025年评价高的轻奢风全屋定制热评榜
  • mqtt实战
  • 2025年正规的猫狗心脏病宠物医院/猫狗子宫蓄脓宠物医院排行榜推荐
  • 2025上海留学机构名单排名
  • 2025上海留学机构排名比较靠前的
  • 冲锋衣棉服源头厂家与加工厂的靠谱之选
  • 2025年评价高的液体聚合硫酸铁/污水处理剂聚合硫酸铁厂家推荐及采购指南
  • 2025年塑料回收行业盘点:这些公司正在改变世界,塑料回收厂家关键技术和产品信息全方位测评