河南中医药大学:《信息安全网络与网络安全》课程教学资源(实验指导)第七讲 WEB漏洞渗透实验

网络安全实验教程
网络安全实验教程

第七讲 WEB漏洞渗透实验
第七讲 WEB漏洞渗透实验

目录 7.1Web漏洞概述 7.2Web漏洞实验
目录 7.1 Web漏洞概述 7.2 Web漏洞实验

目录 7.1Web漏洞概述 7.2Web漏洞实验
目录 7.1 Web漏洞概述 7.2 Web漏洞实验

7.Web漏洞概述 wEB漏洞通常是指网站程序上的漏洞,常见的WEB漏洞可以分为以下几种: 物理路径泄露 CGI源代码泄露 7.1 目录遍历 执行任意命令 Web漏洞 缓冲区溢出 拒绝服务 条件竞争 跨站脚本执行漏洞 SQL注入
7.1Web漏洞概述 - 7.1- - 7.2- WEB漏洞通常是指网站程序上的漏洞,常见的WEB漏洞可以分为以下几种: Web漏洞 物理路径泄露 CGI源代码泄露 目录遍历 执行任意命令 缓冲区溢出 拒绝服务 条件竞争 跨站脚本执行漏洞 SQL注入

目录 7.1Web漏洞概述 7.2Web漏洞实验
目录 7.1 Web漏洞概述 7.2 Web漏洞实验

72Web漏洞实验 实验器材:PC机(win10) 1台 Back track.5的镜像文件 1套 VMware虚拟机软件 1套 7.1 实验任务 掌握漏洞产生的原因,了解常见的漏洞攻击 实验环境:一台安装了 VMware虚拟机软件的 Windows10操作系统 的计算机,BT5( Back track five)系统
实验器材: PC机(win 10) 1台 Back Track5的镜像文件 1套 VMware虚拟机软件 1套 实验任务: 掌握漏洞产生的原因,了解常见的漏洞攻击。 实验环境:一台安装了VMware虚拟机软件的Windows10操作系统 的计算机,BT5(Back Track five)系统。 7.2Web漏洞实验 - 7.1- - 7.2-

72Web漏洞实验 实验步骤 1.使用 Metasploit内置的 wmap web扫描器 (1)首先,启动 Metasploit。 root@bt: msfconsole (2)加载wmap模块。 msf> load wmap 7.1 (3)使用“help”命令,查看帮助信息。 msf help wmap的详细命令参数 wmap Commands Command Description wmap_modules Manage wmap modules wmap_nodes Manage nodes wmap_run Test targets wmap_sites Manage sites wmap_targets Manage targets wmap vuIns Display web vulns
实验步骤: 1.使用Metasploit内置的wmap web扫描器 (1)首先,启动Metasploit。 root@bt:~# msfconsole (2)加载wmap模块。 msf > load wmap (3)使用“help”命令,查看帮助信息。 msf > help wmapCommands ============= Command Description ------- ----------- wmap_modules Manage wmap modules wmap_nodes Manage nodes wmap_run Testtargets wmap_sites Manage sites wmap_targets Manage targets wmap_vulns Display web vulns wmap的详细命令参数 7.2Web漏洞实验 - 7.1- - 7.2-

72Web漏洞实验 实验步骤 1.使用 Metasploit内置的 wmap web扫描器 (4)使用管理站点命令,为模块添加要扫描的站点。 wmapsites-ahttp://202.112.50.74 设置后的界面显示如下所示 *I Site created 7.1 设置的站点i地址为htp:/21021125074 (5)使用 wmap sites的“4命令查看站点的详细信息。 msf wmap sites -l 设置后的界面显示如下表所小 查看站点信息 Available sites Id Host Vhost Port Proto Pages Forms 0202.112.50.74202.112.50.7480htp00
实验步骤: 1.使用Metasploit内置的wmap web扫描器 (4)使用管理站点命令,为模块添加要扫描的站点。 wmap_sites -a http://202.112.50.74 设置后的界面显示如下所示: [*] Site created. 设置的站点ip地址为http://202.112.50.74 (5)使用wmap_sites的“-l”命令查看站点的详细信息。 msf > wmap_sites -l 设置后的界面显示如下表所示: 7.2Web漏洞实验 - 7.1- - 7.2- [*] Available sites =============== Id Host Vhost Port Proto # Pages # Forms -- ---- ----- ---- ----- ------- ------- 0 202.112.50.74 202.112.50.74 80 http 0 0 查看站点信息

72Web漏洞实验 实验步骤 1.使用 Metasploit内置的 wmap web扫描器 (6)管理目标的命令将刚才添加的站点设置为扫描的目标。 msf ptargetshttp://202.112.50.74 (7)使用运行扫描目标命令中的“-t"参数査看将有哪些模块被 用来进行扫描 7.1 msf wmap run-t []Testing targe "]Ste202112.50.74002112.5074 [1 Port 80 SSL: false "] Testing started201605-27091125-400 []Loading wmag modules.+ [ITarget is not SSL. SSL modules r]Module auxiliary/acanner/ttp epen pro
实验步骤: 1.使用Metasploit内置的wmap web扫描器 (6)管理目标的命令将刚才添加的站点设置为扫描的目标。 msf > wmap_targets -t http://202.112.50.74 (7)使用运行扫描目标命令中的“-t”参数查看将有哪些模块被 用来进行扫描。 msf > wmap_run -t 7.2Web漏洞实验 - 7.1- - 7.2-
按次数下载不扣除下载券;
注册用户24小时内重复下载只扣除一次;
顺序:VIP每日次数-->可用次数-->下载券;
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(实验指导)第六讲 入侵检测实验——基于虚拟蜜网的网络攻防实验.pptx
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(实验指导)第六讲 入侵检测实验.pptx
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(实验指导)第五讲 防火墙实验.pptx
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(实验指导)第四讲 协议与内容安全实验.pptx
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(实验指导)第十一章 网络服务扫描实验.pptx
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(实验指导)第十章 邮件钓鱼社会工程学实验.pptx
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(实验指导)第九章 口令破解及安全加密电邮实验.pptx
- 复旦大学:《计算机网络与网页制作》课程PPT教学课件(讲稿)19 管理你的站点.pptx
- 复旦大学:《计算机网络与网页制作》课程PPT教学课件(讲稿)18 用行为增加页面的互动.pptx
- 复旦大学:《计算机网络与网页制作》课程PPT教学课件(讲稿)17 使用Spry组件.pptx
- 复旦大学:《计算机网络与网页制作》课程PPT教学课件(讲稿)16 构建网页表单.pptx
- 复旦大学:《计算机网络与网页制作》课程PPT教学课件(讲稿)15 使用模块化技术加速网页制作.pptx
- 复旦大学:《计算机网络与网页制作》课程PPT教学课件(讲稿)14 添加动画、视频和声音.pptx
- 复旦大学:《计算机网络与网页制作》课程PPT教学课件(讲稿)13 使用表格.pptx
- 复旦大学:《计算机网络与网页制作》课程PPT教学课件(讲稿)12 页面布局高级技术.pptx
- 复旦大学:《计算机网络与网页制作》课程PPT教学课件(讲稿)11 用CSS作页面布局.pptx
- 复旦大学:《计算机网络与网页制作》课程PPT教学课件(讲稿)10 用CSS设定页面样式.pptx
- 复旦大学:《计算机网络与网页制作》课程PPT教学课件(讲稿)09 添加文本和图像.pptx
- 复旦大学:《计算机网络与网页制作》课程PPT教学课件(讲稿)08 创建一个新站点.pptx
- 复旦大学:《计算机网络与网页制作》课程PPT教学课件(讲稿)07 Dreamweaver CS5入门.pptx
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(实验指导)第八讲 主机探测及端口扫描实验.pptx
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(实验指导)第三章 网络分析实验——数据包捕获实验.pptx
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(实验指导)第三章 网络分析实验——网络监视实验.pptx
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(实验指导)第三章 网络分析实验——端口扫描与嗅探实验.pptx
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(英文讲稿)第01章 概论 Introduction.pdf
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(英文讲稿)第02章 工具箱:鉴别、访问控制与加密 Toolbox:Authentication, Access Control, and Cryptography.pdf
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(英文讲稿)第04章 操作系统 Operating Systems.pdf
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(英文讲稿)第05章 数据库 Databases.pdf
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(英文讲稿)第03章 程序与编程 Programs and Programming.pdf
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(英文讲稿)第06章 网络 Networks.pdf
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(英文讲稿)第07章 安全管理与事件 Management and Incidents.pdf
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(英文讲稿)第08章 密码学精讲 Details of Cryptography.pdf
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(英文讲稿)第09章 隐私 Privacy.pdf
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(英文讲稿)第10章 浏览器 The Web—User Side.pdf
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(英文讲稿)第12章 新兴问题 Emerging Topics.pdf
- 河南中医药大学:《信息安全网络与网络安全》课程教学资源(英文讲稿)第11章 云计算 Cloud Computing.pdf
- 河南中医药大学:《云计算与虚拟化技术 Cloud and virtualization technology》课程教学资源(实验课程教学大纲).pdf
- 河南中医药大学:《云计算与虚拟化技术 Cloud and virtualization technology》课程教学资源(理论课程教学大纲).pdf
- 《云计算与虚拟化技术 Cloud and virtualization technology》参考资料:The Complete VMware vSphere Guide:Design a Virtualized Data Center with VMware vSphere 6.7.pdf
- 《云计算与虚拟化技术 Cloud and virtualization technology》参考资料:4 Reasons to Embrace Multi-Cloud with Network Virtualization.pdf