实验步骤

(1).Web前端HTML(1分)

能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。
20145315何佳蕾《网络对抗》web基础
20145315何佳蕾《网络对抗》web基础
20145315何佳蕾《网络对抗》web基础

(2).Web前端javascipt(1分)

理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。

  • js是一种脚本语言,可以让网页根据用户的输入数据做出判断和动态回应。简单来说,就是表单提交给js,js执行一些逻辑功能,再把结果返还给网页显示。
  • XML DOM 是用于获取、更改、添加或删除 XML 元素的标准。
  • js编写用户名不能为空
function nameText(){
var name= document.getElementsByTagName("id");
    var divID= document.getElementsByTagName ("divName");
    divID.innerHTML="";
    if(name.value==""){
         divID.innerHTML="用户名不能为空";
         return false;
}
}

(3).Web后端:MySQL基础:正常安装、启动MySQL,建库、创建用户、修改密码、建表(1分)

  • 登录MySQL
    20145315何佳蕾《网络对抗》web基础

  • MySQL基本信息
    20145315何佳蕾《网络对抗》web基础

  • 修改密码
    20145315何佳蕾《网络对抗》web基础

  • 新建表
    20145315何佳蕾《网络对抗》web基础

  • 在表中添加数据
    20145315何佳蕾《网络对抗》web基础

(4).Web后端:编写PHP网页,连接数据库,进行用户认证(1分)

  • 简单php
    20145315何佳蕾《网络对抗》web基础

  • php测试
    20145315何佳蕾《网络对抗》web基础

  • 登录界面
    20145315何佳蕾《网络对抗》web基础

  • 登录成功
    20145315何佳蕾《网络对抗》web基础

  • 登录失败
    20145315何佳蕾《网络对抗》web基础

(5).最简单的SQL注入,XSS攻击测试(1分)

功能描述:用户能登陆,登陆用户名密码保存在数据库中,登陆成功显示欢迎页面。

  • 最简单的sql注入——永真式
    20145315何佳蕾《网络对抗》web基础

20145315何佳蕾《网络对抗》web基础

  • sql注入,修改数据库
    20145315何佳蕾《网络对抗》web基础

20145315何佳蕾《网络对抗》web基础

  • XSS攻击
    20145315何佳蕾《网络对抗》web基础

回答问题

  • (1)什么是表单。
  • 表单是用来提交用户输入的数据的,实现用户与网页的交互和信息收集。
  • (2)浏览器可以解析运行什么语言。
  • Js语言、html
  • (3)WebServer支持哪些动态语言。
  • PHP

实验总结与体会

体会就是,做了一个超级可怕的登录界面,密码在页面上都可以看到呢~
20145315何佳蕾《网络对抗》web基础
要做web攻击,首先要会编网页代码,要知道它具体是怎么运作,有什么安全措施,才能去攻击它。

相关文章:

  • 2022-01-05
  • 2021-10-28
  • 2021-08-26
  • 2021-09-13
  • 2022-01-11
  • 2021-11-23
  • 2021-10-25
  • 2022-02-12
猜你喜欢
  • 2022-02-21
  • 2021-06-17
  • 2022-02-20
  • 2022-01-21
  • 2022-02-12
  • 2021-09-25
  • 2022-01-10
相关资源
相似解决方案