课程编写
类别
内容
实验课题名称
Script Insertion -客户端脚本植入攻击
实验目的与要求
了解客户端脚本植入攻击的方式
掌握防范攻击的方法
实验环境
VPC1(虚拟PC)
Windows server 2003
VPC1 连接要求
PC 网络接口,本地连接与实验网络直连
软件描述
1、学生机要求安装java环境2、vpc安装windwos 系统
实验环境描述
1、 学生机与实验室网络直连;
2、 VPC1与实验室网络直连;
3、 学生机与VPC1物理链路连通;
预备知识
所谓客户端脚本植入( Script Insertion)攻击,是指将可以执行的脚本插入到表单、图片、动画或超链接文字等对象内。当用户打开这些对象后,黑客所植入的脚本就会被执行,进而开始攻击。
可以被用做脚本植入攻击的HTML标签包括以下5个方面。
(1) 以script标签标记的JavaScript和VB Script等页面脚本程序。在script标签内可以指定JavaScript程序代码,也可以在src属性内指定JavaScript文件的URL路径。
(2)以object标签标记的对象。这些对象通常是Java Applet、多媒体文件及ActiveX控件等。通常在data属性内指定对象的URL路径。
(3)以embed标签标记的对象。这些对象通常是多媒体文件,例如Macromedia Fla
您可能关注的文档
- M6U1art-languagepoints试编.ppt
- M40多气体检测仪试编.ppt
- 学习:从桌面到iOS试编.pptx
- 高纯度蛋黄卵磷脂的制备及性能试编.pptx
- 高等高分子物理与化学作业-配合物高分子试编.pptx
- MATLAB_SIMULINK讲解完整版试编.ppt
- MatlabCh5图形绘制试编.ppt
- -闸板阀试编.pptx
- 高端大气体检型产说会流程灯片试编.pptx
- MATLAB的试编.ppt
- 2026住宅小区消防改造建筑方案(执行版,含总平面布置/疏散流线/消防节点).docx
- 2026制造工厂人力资源规划与排班配置方案(执行版,含排班模型/岗位编制/缺口清单).docx
- 2026人工智能企业内训实施计划(执行版,含培训安排/案例任务/考核清单).docx
- 2026仓储物流园总平面布置建筑方案(执行版,含车流组织/仓位分区/消防间距).docx
- 2026老旧办公楼节能改造建筑方案(执行版,含围护结构/节能设备/施工节点).docx
- 2026Python文件批量重命名与归档脚本方案(执行版,含文件样例/处理脚本/归档规则).docx
- 2026企业会计准则长期股权投资核算指南(执行版,含成本法分录/权益法分录/减值检查表).docx
- 2026社区养老服务中心项目可行性研究报告(执行版,含服务需求/建设内容/运营预算).docx
- 2026物流园冷链仓储项目可行性研究报告(执行版,含选址分析/设备配置/财务测算).docx
- 2026企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板/勾稽检查表).docx
原创力文档

文档评论(0)