计算机专业类课程实验报告.docVIP

  • 5
  • 0
  • 约2.08千字
  • 约 6页
  • 2020-08-09 发布于河北
  • 举报
计算机专业类课程 实验报告 课程名称:计算机系统与网络安全技术 学  院:计算机科学与工程学院 专  业:信息安全 学生姓名:白读四年 学  号:201005555555 指导教师:来说 评  分: 日  期: 实 验 六 一、实验名称:SQL注入攻击实验 二、实验目的: (1)掌握SQL注入基本手段 (2)了解WEB站点的脆弱性 三、实验原理: SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别,可能被入侵很长时间管理员都不会发觉。相当一部分程序员编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些用户想得知的数据,这就是所谓的SQL Injection,即SQL注入。 四、实验内容: 服务器安装所需软件:编译环境—JAVA JDK,数据库—MySQL,WEB服务器—APACHE Tomcat 设置客户机浏览器,登录服务器。 根据登录页面返回信息,构造攻击字符串作为密码,实施攻击。 五、实验环境与设备: 两台PC机,一台作为服务器,一台作为客户端。 PC机安装WindowsXP/2000操作系统。 服务器安装数据库和WEB服务器。 局域网环境。 六、实验方法和步骤: 1、配置服务器 JDK的安装。安装完成JDK后,需要对环境变量进行设置。例如若安装路

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档