- 7
- 0
- 约3.4千字
- 约 20页
- 2017-10-19 发布于湖北
- 举报
实验3Web应用程序渗透测试
实验 Web应用程序渗透测试
实验时间: 实验地点: ;
一、实验目的
1.
2. 学习使用Kali Linux进行Web应用程序渗透测试。
二、实验内容
2. 根据老师的课堂讲授,按照课件相关内容在OWASP BWA靶机上实践XSS和SQL注入两种攻击。
3. 配合使用Tamper Data和sqlmap进行sql注入攻击。
4. 利用文件上传漏洞植入Webshell。
三、主要实验结果(请截屏)
2. 编辑新建的Profile,也就是配置各种插件。
对audit类插件勾选sqli和xss两个插件,如下图:
对crawl类插件只勾选web_spider,如下图
对web_spider的配置在窗口右侧,勾选only_forward并保存,如下图
对output类插件,只勾选输出html对输出文件的配置在窗口右侧,如下图输入文件名称并保存。
4. 如下图在Target一栏输入扫描的网址,单击右侧按钮start启动扫描。
扫描过程中
扫描结果
在OWASP BWA靶机上实践XSS和SQL注入两种攻击
1. 在Kali Linux攻击主机上,按照课件第29页,实践“通过SQL注入攻击绕过身份认证机制”。
2. XSS和SQL注入攻击
(1)在攻击机上访问/dvwa,按照 1. 的攻击方法,登录进入DVWA训练系统。
(2)首先按照图示将DVWA应用的安全等级
您可能关注的文档
- 课件安徽省市场监管行政执法人员资格认证统一考试.doc
- 课件安徽省广播媒体市场竞争态势研究报告书最实用.doc
- 课件安新县建设局房地产开发管理办法综合版.doc
- 剖析安装售后培训.doc
- 课件完善中国资本市场.ppt
- 课件完整性约束.pdf
- 课件完整版 致加西亚的一封信.ppt
- 课件完美国际称号任务攻略.doc
- 课件宏心创新创业者俱乐部.ppt
- 课件定价1.doc
- 2026届甘肃省民勤三中高考化学三模试卷含解析.doc
- 2021年人力资源年终工作汇报 附2026年人力预算测算表 可直接套用.pptx
- 2021年直播间氛围打造提升停留时长培训课件.pptx
- 2026届广西钦州市第二中学高三第二次模拟考试历史试卷含解析.doc
- 2020应对儿童厌学叛逆专属心理健康教育宣讲课件.pptx
- 2026届江苏省南通巿启东中学5月高三月考物理试题.doc
- 2026年初中语文写作课件.pptx
- 2026年电子元件检测实训教程PPT.pptx
- 2026届安徽省肥东县圣泉中学高三下期末模拟联考数学试题.doc
- 广东省惠东县惠东高级中学2026届高三考前热身生物试卷含解析.doc
原创力文档

文档评论(0)