第7章Web应用安全DVWA平台简介52课件.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

DVWA平台简介第7章Web应用安全

目标Objectives要求了解DVWA平台的基本概况;了解DVWA平台的基本功能;

DVWA平台简介一、什么是DVWA平台DVWA(DamnVulnerableWebApplication)一个用来进行安全脆弱性鉴定的PHP/MySQLWeb应用平台,旨在为网络安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。DVWA还可以手动调整靶机源码的安全级别,分别为Low,Medium,High,Impossible,级别越高,安全防护越严格,渗透难度越大。官方网站:http://www.dvwa.co.uk/下载链接:/digininja/DVWA/zip/master

DVWA平台简介二、DVWA平台的主要功能暴力破解(BruteForce)利用密码字典,使用穷举法猜解出用户口令命令行注入(CommandInjection)指通过提交恶意构造的参数破坏命令语句结构,从而达到执行恶意命令的目的跨站请求伪造(CSRF)利用受害者尚未失效的身份认证信息,诱骗其访问包含攻击代码的页面,以受害者的身份向发送请求,完成非法操作。文件包含(FileInclusion)利用url去动态包含文件,如果没有对文件来源进行严格审查,就会导致任意文件读取或者任意命令执行文件上传(FileUpload)由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过上传木马获取服务器的权限

DVWA平台简介二、DVWA平台的主要功能不安全的验证码(InsecureCAPTCHA)验证码的验证流程出现了逻辑漏洞,使得攻击者可以绕过验证码而访问系统SQL注入(SQLInjection)通过注入恶意的SQL命令,破坏SQL查询语句的结构,从而达到执行恶意SQL语句的目的SQL盲注(SQLInjection(Blind))盲注时攻击者通常是无法从显示页面上获取执行结果,通过逻辑结果来进行SQL注入反射型跨站脚本(XSS(Reflected))指攻击者在页面中注入恶意的脚本代码,当受害者访问该页面时,恶意代码会在其浏览器上执行存储型跨站脚本(XSS(Stored))

DVWA平台简介知识点内容小结:1、DVWA平台的简介;2、DVWA平台的十大功能;

谢谢观看

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档