- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
学习目标:知识目标技能目标态度目标能够掌握注入攻击的特征能够灵活判断数据库的各种状态能解决配置过程中出现的问题培养认真细致的工作态度和工作作风养成刻苦、勤奋、好问、独立思考和细心检查的学习习惯能与组员精诚合作,能正确面对他人的成功或失败具有一定自学能力,分析问题、解决问题能力和创新的能力了解数据库安全防护的必要性掌握注入式攻击的原理
8.1任务概述
新天教育培训集团在持续运营一段时间后,服务器都增加了大量的资料和数据。这些数据统一由数据库软件进行管理。但是新天教育部门主管担心这些数据容易受到外部攻击,特别是通过数据库进行攻击。为此,新天教育培训集团需要有效的安全防护手段。唐宇经过凭借所学的知识他马上想到了要满足以上要求需要针对数据库进行安全配置。8.2情境描述
配置的流程怎样?准备实验环境?手工注入操作?理解手工注入规则?12348.3任务分析
任务8-2SQL注入攻击 1.SQL注入实验环境SQL注入攻击的一般步骤为查找可攻击的网站、判断后台数据库类型、确定xp_cmdshell可执行情况、发现web虚拟目录、上传木马、得到管理员权限等。实际应用过程中,需要搭建环境来完成实践任务,以避免在真实应用过程中出现不可控因素和受到不必要的危险。搭建网站来完成任务的时候通常采用如下一些方式,如表所示。本任务中准备Mysql+Php+Apache+Windows的环境。子任务8-2-3SQL注入实战
任务8-2SQL注入攻击 2.准备环境(1)一台计算机(作为攻击机)(2)在计算机上,安装一台虚拟机(以Vmware为例)(3)在虚拟机上安装WindowsServer2008系统、安装Web服务器(4)为了简化安装过程,在虚拟机上安装phpstudy工具拓扑结构如图8-3-2所示。子任务8-2-3SQL注入实战图8-3-2拓扑结构图
任务8-2SQL注入攻击 3.实战步骤1:测试虚拟机与真实机的连通性,配置真实机、虚拟机都能连通网络(1)查看虚拟机地址,如图8-3-3所示。子任务8-2-3SQL注入实战图8-3-3虚拟机“Internet协议版本4(TCP/IPv4)属性”对话框
任务8-2SQL注入攻击 (2)查看真实机地址,如图8-3-4所示。子任务8-2-3SQL注入实战图8-3-4真实机查询IP地址对话框
任务8-2SQL注入攻击 (3)测试连通性:真实机ping虚拟机。如图8-3-5所示。从图中显示信息可判断,真实机与虚拟机连接状况正常。子任务8-2-3SQL注入实战图8-3-5真实机与虚拟机连通性测试
任务8-2SQL注入攻击 步骤2:测试虚拟机连通网络状况,如图8-3-6所示。从图示情况可见,虚拟机与网络连通正常。子任务8-2-3SQL注入实战图8-3-6虚拟机网络连通状态
任务8-2SQL注入攻击 步骤3:测试代码。(1)将如下代码写入记事本,另存为index.html,存放在test文件夹下。子任务8-2-3SQL注入实战
任务8-2SQL注入攻击 html?head?titleSql注入演示/title?metahttp-equiv=content-typecontent=text/html;charset=utf-8?/head?body?formaction=validate.phpmethod=post?fieldset?legendSql注入演示/legend?table?tr?td用户名:/tdtdinputtype=textname=username/td?/tr?tr?td密??码:/tdtdinputtype=textname=password/td?/tr?tr?tdinputtype=submitvalue=提交/tdtdinputtype=resetvalue=重置/td?/tr?/table?/fieldset?/form?/body?/html?子任务8-2-3SQL注入实战
任务8-2SQL注入攻击 (2)架设IIS管理器。设置网站,如图8-3-7所示。子任务8-2-3SQL注入实战图8-3-7“添加网站”对话框
任务8-2SQL注入攻击 (3)设置默认文档,如图8-3-8所示。子任务8-2-3SQL注入实战图8-3-8“Internet信息服务(IIS)管理器”对话框
任务8-2SQL注入攻击 (4)测试。服务器设置完成后进行网页测试,在URL地址栏中输入08,打开如图8-3-9所示对话框。从图示情况可发现,出现了乱码,不能正常显示,因此需要修改代码。子任务8-2-3SQL注入实战图8-3-9“Sql–WindowsInternet
您可能关注的文档
最近下载
- 2025-2030日本老龄化社会医疗护理产业缺口与银发经济投资报告.docx
- 天融信 TopVPN6000 用户手册.pdf VIP
- 2025-2030日本老龄化社会医疗康养产业变革与银发经济投资白皮书.docx
- NE4000全千兆高性能网关.pdf VIP
- 2025-2030日本老龄化社会应对策略与银发经济市场开发专题报告.docx
- 《人力资源管理》PPT完整全套教学课件.pptx VIP
- 专业职称 考试复习资料-畜牧篇.pdf VIP
- 用300B制作胆机分析和总结.docx
- OA流程_可编辑_可编辑.ppt VIP
- 浙江工业大学《Java语言与系统设计》2023-2024学年第二学期期末试卷.doc VIP
原创力文档


文档评论(0)