hi_hei 2013-11-03 11:53 采纳率: 0%
浏览 883

一些安全知识,你能答对几个?

为了完成下面的模拟攻击,可以使用以下工具:

Fiddler
Burp Suite
Zed Attack Proxy

1.绕过验证(Bypass Validation)

请提交无效数据

提示: 避免在客户端验证输入。

[Form]
Name:
Email Address:
Zip code:
Telephone number:
提交按钮

2.SQL 注入(SQL Injection)

请通过SQL注入登录管理员帐户。

这里有两个可用的账户:

DEMO user
username demo, password demo
Test user
username test, password password

提示: 注入单引号字符。

[Form]
Username:
Password:
登录按钮

3.XSS 例 1

运行下面的JavaScript命令:alert(document.domain);

提示: 注入'&#39;标签。</p> <pre><code>[Form] Input box 提交按钮 </code></pre> <p>4.XSS 例 2</p> <p>运行下面的JavaScript命令: alert(document.domain);</p> <p>提示: &#39;value&#39;属性不括在双引号里。</p> <pre><code>[Form] Input box 提交按钮 </code></pre> <p>5.XSS 例 3</p> <p>运行下面的JavaScript命令: alert(document.domain);</p> <p>提示: JavaScript字符串中使用的输入值。</p> <pre><code>[Form] Input box 提交按钮 </code></pre> <p>6.HTTP Header 注入(HTTP Header Injection)</p> <p>此应用程序发出的cookie。</p> <p>请通过HTTP header注入攻击发出任何cookie。</p> <p>提示: 注入一个换行符。</p> <pre><code>[Form] Username: Password: 提交按钮 </code></pre> <p>7.操作系统命令注入(OS Command Injection)</p> <p>这是主机名查找应用。</p> <p>请读取 /var/www/data/secret.txt</p> <p>提示: 注入操作系统命令的分隔符,调用&#39;cat&#39;命令。</p> <pre><code>[Form] 目标: www.example.com 提交按钮 </code></pre> <p>8.打开跳转(Open Redirector)</p> <p>当你点击下面的标志,你会被重定向到范例网站。 攻击这个应用程序,请重定向到以外的主机 “www.example.com”。</p> <p>提示: 一个‘url’参数在正则表达式中被验证:&quot;^<a href="http://www.example.com">http://www.example.com</a>&quot;</p> <pre><code>[Form] 一张图片。图片的链接: http://www.example.com </code></pre> <p>9.电子邮件header注入(Mail Header Injection)</p> <p>请向电子邮件的header中注入“To”。</p> <p>提示: 注入一个换行符。</p> <pre><code>[Form] 联系我们 Name: Email Address: Message: 提交按钮 </code></pre>

  • 写回答

0条回答

    报告相同问题?

    悬赏问题

    • ¥15 安卓adb backup备份应用数据失败
    • ¥15 eclipse运行项目时遇到的问题
    • ¥15 关于#c##的问题:最近需要用CAT工具Trados进行一些开发
    • ¥15 南大pa1 小游戏没有界面,并且报了如下错误,尝试过换显卡驱动,但是好像不行
    • ¥15 没有证书,nginx怎么反向代理到只能接受https的公网网站
    • ¥50 成都蓉城足球俱乐部小程序抢票
    • ¥15 yolov7训练自己的数据集
    • ¥15 esp8266与51单片机连接问题(标签-单片机|关键词-串口)(相关搜索:51单片机|单片机|测试代码)
    • ¥15 电力市场出清matlab yalmip kkt 双层优化问题
    • ¥30 ros小车路径规划实现不了,如何解决?(操作系统-ubuntu)