- 5
- 0
- 约2.08千字
- 约 6页
- 2020-08-09 发布于河北
- 举报
计算机专业类课程
实验报告
课程名称:计算机系统与网络安全技术
学 院:计算机科学与工程学院
专 业:信息安全
学生姓名:白读四年
学 号:201005555555
指导教师:来说
评 分:
日 期:
实 验 六
一、实验名称:SQL注入攻击实验
二、实验目的:
(1)掌握SQL注入基本手段
(2)了解WEB站点的脆弱性
三、实验原理:
SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别,可能被入侵很长时间管理员都不会发觉。相当一部分程序员编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些用户想得知的数据,这就是所谓的SQL Injection,即SQL注入。
四、实验内容:
服务器安装所需软件:编译环境—JAVA JDK,数据库—MySQL,WEB服务器—APACHE Tomcat
设置客户机浏览器,登录服务器。
根据登录页面返回信息,构造攻击字符串作为密码,实施攻击。
五、实验环境与设备:
两台PC机,一台作为服务器,一台作为客户端。
PC机安装WindowsXP/2000操作系统。
服务器安装数据库和WEB服务器。
局域网环境。
六、实验方法和步骤:
1、配置服务器
JDK的安装。安装完成JDK后,需要对环境变量进行设置。例如若安装路
您可能关注的文档
- 管理 七大浪费学习心得.doc
- 管桩厂工作总结.doc
- 管理信息系统报告 业务建模建模实验报告.doc
- 管理学 周三多版 考试重点总结.doc
- 管理者心得分享.doc
- 管理者执行力心得体会.doc
- 管理艺术心得.pdf
- 粪便镜检细胞成分报告方式.doc
- 精神病行为异常人员线索调查问题清单表.doc
- 精益管理启动大会总经理发言稿.doc
- 人教版高一语文必修下册必背25P.pdf
- 上海市闵行区2024-2025学年七年级上学期期末考试语文试题(PDF版,含答案).pdf
- 福建省三明市2024-2025学年九年级上学期第一次质检语文试卷(图片版,含答案).pdf
- 新疆维吾尔自治区伊犁哈萨克自治州2024-2025学年八年级上学期1月期末历史试题(扫描版,含答案).pdf
- 广东省揭阳市惠来县第一中学2024-2025学年八年级上学期1月期末历史试题(扫描版,含答案).pdf
- 山东省青岛市胶州市2024-2025学年七年级上学期 第一次月考英语试卷(含答案).docx
- 河南省驻马店市平舆县2024-2025学年八年级上学期期末学情测评语文试卷(图片版,含答案).pdf
- 吉林省长春市东北师范大学附属中学2024-2025学年七年级上学期语文期末试卷(含答案).pdf
- 2024-2025学年度北京市西城区八年级语文上学期期末试卷(含答案).pdf
- 辽宁省丹东市东港市2024-2025学年九年级上学期期末教学质量监测语文试卷(图片版,含答案).pdf
最近下载
- 针对SC-VTOL的建议符合性方法Proposed Means of Compliance with the Special Condition VTOL 2020.pdf VIP
- 铁路货车焊接接头的设计与工艺- 学兔兔 www.bzfxw.com .pdf VIP
- 会计法 培训课件.ppt VIP
- 14J938抗爆泄爆图集.pdf
- J-STD-002C-引脚-端子-焊片和接线柱可焊性测试.pdf VIP
- 造价质量内部控制制度.docx VIP
- 黑布林阅读初三17《足球先生》中文版.docx
- 2026上半年经营复盘与下半年增长动作部署.pptx VIP
- 妇科单孔腹腔镜手术(含vNOTES)专家共识(2025版).pptx VIP
- 中医康复学的历史沿革.pptx VIP
原创力文档

文档评论(0)