20145229吴姗珊《网络对抗》WEB基础实践
20145229吴姗珊《网络对抗》WEB基础实践
基础与实践
基础问题
1.什么是表单
- 表单是可以收集用户的信息和反馈意见,是网站管理者与浏览者之间沟通的桥梁。
- 一部分是HTML源代码用于描述表单,另一部分是脚本或应用程序用于处理提交的信息。
- 表单由文本域、复选框、单选框、菜单、文件地址域、按钮等表单对象组成,所有的部分都包含在一个由标识符标志起来的表单结构中。表单的种类有注册表、留言薄、站点导航条、搜索引擎等。
2.浏览器可以解析运行什么语言
- 超文本标记语言:HTML
- 脚本语言:ASP、PHP、Script、JavaScript
3.WebServer支持哪些动态语言
- CGI脚本,JSP(JavaServer Pages)脚本,servlets,ASP(Active Server Pages)脚本
实验体会
总的来说,这次实验应该是所有实验里最认真的一次,以前总是按照老师的步骤做,这次老师给了一个菜鸟教程,说实话觉得挺好玩的,自己去学习html是一件非常有乐趣的事情,所有的东西都可以个性化,中间遇到的瓶颈就是mysql,我用自己的html连接ltc同学的php登陆的结果永远都是错误,讲道理我觉得只要声明的元素名一样,action链接到一个php,任意的html都是可以链接到一个php上的,感谢5210同学深夜陪我一直研究问题,还需要注意的就是mysql里的用户名阿表单阿密码阿真的太多太多了,设置混了浪费了两个小时,这次的实验很有意义hhh
实验实践
1.apache端口
首先用apachectl start开启Apach,使用netstat -aptn查看端口占用,我这里的就是上次占用的5229端口
测试apache是否正常工作,直接在火狐浏览器里输入localhost:5229,会出现上次的实验网站
2.网页编写html,在菜鸟网站上玩得很开心,做了一个很简陋的网页hehehe
可以很清楚的看到因为我的代码里有中文所以显示了乱码,所以进行了修改,如下图
3.javascript相关
function validateForm()
{
var x=document.forms["myForm"]["fname"].value;
if (x==null || x=="")
{
alert("学号不能为空");
return false;
}
}
- 之前参考ltc同学的代码所用的函数getElementByIdx_x ,之前以为是一个规范的函数,觉得太可爱了所以百度了一下,后来发现是一个自定义的函数hahaha真实流弊
4.php测试
- 自己在菜鸟教程上编了了一个很简单的小代码
网页显示如图
5.MySQL基础
开启sql服务/etc/init.d/mysql start
输入mysql -u root –p,输入初始密码,进入
输入show databases;,查看信息
如果你想要修改你的密码,可以按以下步骤进行修改
use mysql;
select user, password, host from user;
UPDATE user SET password=PASSWORD("新密码") WHERE user='root';
flush privileges;
quit千万记得自己的密码,表单用户名,密码弄错的我整整浪费2个小时
在Mysql中建库建表
向表中添加用户
6.myspl与html
首先进入/var/www/html,vi新建html然后进行编写
在这个目录下vi新建php,让php与html进行数据库互联,当你登陆的是你数据库里的账号密码时会显示成功!
如果输入数据库里没有的账号密码,会显示错误
7.SQL注入
QL注入是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。
用' or 1=1#永真式进行注入!成功进入
当我们用一个新的账号密码进行注入的时候,也同样适用
8.XSS攻击
- 输入
20145229,这里要注意你的图片首先得放到目录下面,而且注意你的图片格式是jpg还是png
20145229吴姗珊《网络对抗》WEB基础实践的更多相关文章
- 网络对抗——web基础
网络对抗--web基础 实践内容 (1)Web前端HTML (2)Web前端javascipt (3)Web后端:MySQL基础:正常安装.启动MySQL,建库.创建用户.修改密码.建表 (4)Web ...
- 20145229吴姗珊《网络对抗》MSF基础应用
20145229吴姗珊<网络对抗>MSF基础应用 试验过程及基础知识 实验完成问题回答 用自己的话解释什么是exploit,payload,encode. exploit:通过一个漏洞对程 ...
- 20145229吴姗珊《网络对抗》shellcode注入&Return-to-libc攻击深入
20145229吴姗珊<网络对抗>shellcode注入&Return-to-libc攻击深入(待上传) shellcode注入 shellcode是一段代码,是溢出程序和蠕虫病毒 ...
- 20145229吴姗珊 《Java程序设计》课程总结
20145229吴姗珊 <Java程序设计>课程总结 (按顺序)每周读书笔记链接汇总 第一周:http://www.cnblogs.com/20145229ss/p/5248728.htm ...
- 20145229吴姗珊 《Java程序设计》第8周学习总结
20145229吴姗珊 <Java程序设计>第8周总结 教材学习内容总结 第十四章 NIO与NIO2 NIO: InputStream.OutputStream的输入输出,基本上是以字节为 ...
- 20145229吴姗珊 《Java程序设计》2天小总结
20145229吴姗珊 <Java程序设计>2天小总结 教材学习内容总结 由于这周学的内容比较简单,主要是关于日期.日期之类的东西.所以自己从书上看了一些内容 总结了第四章 认识对象 和第 ...
- 20145229吴姗珊 《Java程序设计》小总结
20145229吴姗珊 <Java程序设计>小总结 教材学习内容总结 由于今天考试考到了操作题,根本无从下手,然后才意识到原来之前的学习都是蜻蜓点水,一味的把学习建立在给老师学,为家长学的 ...
- 20145229吴姗珊两天小总结 《Java程序设计》第4周学习总结
20145229吴姗珊两天小总结 <Java程序设计>第4周学习总结 教材学习内容总结 由于自己的基础不好对知识的理解不透彻,所以这两天的学习还是集中在第六章和第七章,对知识点多了一点理解 ...
- 20145229吴姗珊 《Java程序设计》第3周学习总结
20145229吴姗珊 <Java程序设计>第3周学习总结 教材学习内容总结 第四章 认识对象 4.1类与对象 1.对象(Object):存在的具体实体,具有明确的状态和行为 2.类(Cl ...
随机推荐
- 【python】pyqt练习
import sys from PyQt4.QtCore import * from PyQt4.QtGui import * import ui_price class PriceDlg(QDial ...
- wpf ComboBox设置默认值
最新的wpf的ComboBox设置默认值得方法是,给VM中的数据集合第一个元素插入一个提示项目,比如:请选择一项,然后通过数据绑定可以实现默认选中第一项,下面我就贴一下示例代码: xaml页面: &l ...
- UI层复习笔记
在main文件中,UIApplicationMain函数一共做了三件事 根据第三个参数创建了一个应用程序对象 默认写nil,即创建的是UIApplication类型的对象,此对象看成是整个应用程序的一 ...
- Net应用架构设计
N-Tier 是从架构更大的维度上划分,每一个维度都是一个Tier(在微软的ESP2.0里翻译为”级”),比如电商架构划分如下: UI 服务接口 消息.缓存中间件 数据库 ...... Tier与Ti ...
- window下使用mysql,报未定义标识符"SOCKET"
解决方法一: 这个错误是在VC中使用MySQL数据库时出现在mysql_com.h文件中的 my_socket fd; 说明未my_socket未定义,这时只需要在引用mysql.h头文件之前引用# ...
- mysql主从同步因断电产生的不能同步问题
偶尔因为断电导致mysql slave 出现复制错误“Could not parse relay log event entry” Could not parse relay log event en ...
- MySQL中的共享锁与排他锁
MySQL中的共享锁与排他锁 在MySQL中的行级锁,表级锁,页级锁中介绍过,行级锁是Mysql中锁定粒度最细的一种锁,行级锁能大大减少数据库操作的冲突.行级锁分为共享锁和排他锁两种,本文将详细介绍共 ...
- 转!!java序列化
1.序列化是干什么的? 简单说就是为了保存在内存中的各种对象的状态(也就是实例变量,不是方法),并且可以把保存的对象状态再读出来.虽然你可以用你自己的各种各样的方法来保存object st ...
- Learning How to Learn学习笔记(转)
add by zhj: 工作中提高自己水平的最重要的一点是——快速的学习能力.这篇文章就是探讨这个问题的,掌握了快速学习能力的规律,你自然就有了快速学习能力了. 原文:Learning How to ...
- tornado.web.StaticFileHandler
tornado.web.StaticFileHandler 源代码中的解释 class StaticFileHandler(RequestHandler): """A s ...