期末考试(30%)
上一节
下一节
期末考试(机考)
时间:
第18周四下午8-9节(2020年元月2日下午3:40~5:10)
地点:
图201B机房
要求:
上交手机、U盘等集中保管,不许携带,一经发现,视同考试作弊,取消考试资格,无补考机会,直接参加下学期重修。
题目:
1.(10分)实训项目8 SQL注入手动挖掘漏洞并获得数据库中的数据
网站IP:192.168.<机号>.100
通过SQL注入获得sqli-labs系统中数据库security表users的所有用户名和密码。

截图上传学习通“网络安全运行与维护”课程考试系统。
2.(10分)部署loginPHP网站
网站IP:192.168.<机号>.100
(1)用万能密码进行SQL注入
登录:

登录成功:
(2)修改loginAuth.php,先检查用户名Username,再判断密码Password,防止SQL注入



截图上传学习通“网络安全运行与维护”课程考试系统。
3.(10分)基于文件上传漏洞获得网站shell权限
在DVWA的Security Level:Low级别中,上传一句话木马webshell(密码为学号尾数三位数),使用菜刀进行连接。
截图上传学习通“网络安全运行与维护”课程考试系统。


