20155235 《网络攻防》 实验八 Web基础
20155235 《网络攻防》 实验八 Web基础
实验内容
Web前端HTML(0.5分)
能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。Web前端javascipt(0.5分)
理解JavaScript的基本功能,理解DOM。编写JavaScript验证用户名、密码的规则。Web后端:MySQL基础:正常安装、启动MySQL,建库、创建用户、修改密码、建表(0.5分)
Web后端:编写PHP网页,连接数据库,进行用户认证(1分)
最简单的SQL注入,XSS攻击测试(1分)
功能描述:用户能登陆,登陆用户名密码保存在数据库中,登陆成功显示欢迎页面。
实验一 各种搜索技巧的应用
whois
- 使用whois命令查询信息
结果如图
nslookup
- 用
dig -h
获得帮助 - 其他网站的DNS服务器查询结果及缓存结果
- 用shodan搜索引擎查询,得:
- IP反域名查询,得:
IP2Location进行查询,得:
tracert路由探测
- Windows情况:
- Linux情况:
奇妙的区别,emmn...... 百度的地址
netdiscover发现
在linux下执行
netdiscover
,对私有网段192.168..进行主机探测nmap扫描
命令在图中
完美
实验二 漏洞扫描
Openvas漏洞扫描
- 输入
openvas-check-setup
,检查安装状态,显示error,在20155232李书琪同学的博客中找到解决办法,并解决 - 输入
openvas-start
后,打开浏览器https://127.0.0.1:9392:
问题
- 哪些组织负责DNS,IP的管理。
答:ICANN是为承担域名系统管理,它旗下有三个组织,地址支持组织(ASO)负责IP地址系统的管理;域名支持组织(DNSO)负责互联网上的域名系统(DNS)的管理;协议支持组织(PSO)负责涉及Internet协议的唯一参数的分配。 - 什么是3R信息。
答:官方注册局、注册商、注册人 - 评价下扫描结果的准确性。
答:一般......
实验心得
感觉实验哪里怪怪的,但是今天实在做的脑壳疼,明天再改吧
相关推荐
ywybj 2018-04-25
安在信息安全新媒体 2018-05-27
BitTigerio 2018-05-13
互联网与你我的世界 2018-05-13
心理学哲学批判性思维 2018-05-08
无极领域 2018-04-07
拖延症矫正自控学SCT 2018-03-25
漫步金融街 2018-03-24