20155209 林虹宇 Exp 8 Web基础

Exp 8 Web基础

Web前端HTML

  • 正常安装、启停Apache
  • kali本机自带apache,上个实验已经使用过,直接使用
  • 1071485-20180521221038825-614827348.png
  • 查看80端口。
    1071485-20180521221112222-1383759294.png
  • 127.0.0.1
    1071485-20180521221202625-495477388.png

  • 编写一个含有表单的html
  • 1071485-20180521221210264-220539219.png
  • 在浏览器打开
  • 1071485-20180521221232197-1872893218.png

Web前端javascipt

  • 在刚才那个含有表单的,登陆界面上添加javascript的代码。
    1071485-20180521221239328-145789645.png
  • 添加javascript代码
    1071485-20180521221245840-1585046920.png
  • 同时修改表单代码让他们关联起来
    1071485-20180521221541591-1096927246.png
    1071485-20180521221547420-1219555544.png
  • 结果显示如下

    Web后端:MySQL基础

  • 首先打开mysql服务。
    1071485-20180521221614144-4934898.png

  • 打开之后可以使用netstat -anp | grep mysql查看,如果3306端口打开,即mysql打开。
  • 登陆mysql,输入默认密码password。
    1071485-20180521221658342-1149111151.png

  • 输入命令show databases;,查看用户中的数据库。
    1071485-20180521221704011-1048519695.png

  • 进入root数据库,修改root的密码。
    1071485-20180521221711282-1509081506.png
    1071485-20180521221717289-1375296022.png
    1071485-20180521221722852-1503189063.png

  • 创建一个自己的数据库
    1071485-20180521221729943-1244073160.png

  • 再查看一下dadabases,已经有自己的数据库了。
  • 进入自己的数据库,创建一个自己的数据表lhytable。
    1071485-20180521221802340-997946391.png
    1071485-20180521221842784-89701336.png

  • show tables;查看自己的表。
    1071485-20180521221843172-1855326324.png

  • insert into命令在表中添加数据,然后select命令查看表中的数据。

    Web后端

  • 新建一个php的测试文件,写入测试代码。
    1071485-20180521221857513-1362165925.png

  • 进入浏览器中查看。
    1071485-20180521221904786-1133760461.png
    1071485-20180521221910876-135362875.png

  • 也可以编写如下代码,可以详细查看目前的php。
    1071485-20180521221921879-576946798.png
    1071485-20180521221928270-1194987249.png

  • 编写连接mysql的php代码,并进行认证操作。
    1071485-20180521221948395-1818170376.png

  • 注意的是,使用跟前端一样的post方法,lhytable是自己的表,输入本机地址,mysql用户的用户名和密码,然后输入数据库名。

  • 修改之前的前端代码。使它跟php相接。
    1071485-20180521222010187-1222631765.png

  • 使用之前的前端输入数据表中的用户名和密码。
    1071485-20180521222012034-822511688.png

  • 登陆成功。
    1071485-20180521222031114-943310330.png

最简单的SQL注入,XSS攻击测试

  • 在用户名输入框中输入' or 1=1#。密码随便输入。
    1071485-20180521222037965-192770011.png

  • 输入后和php的代码中可以形成可以登陆的也就是可以继续往下执行的正确代码。
    1071485-20180521222047801-745321623.png

  • 然后成功登陆。
  • 同样是输入一段代码,使后台的php代码变成,执行两段mysql命令,一段查找,一段插入,从而插入一个新的用户名和密码。
    1071485-20180521222056268-735878960.png

  • 然后在数据库中查找到插入的用户名密码。
    1071485-20180521222101594-1094973350.png

  • 在页面使用这个用户名密码登陆
    1071485-20180521222107244-1907582974.png

  • 登陆成功。
    1071485-20180521222112904-1193995326.png

  • 将一张图片放入php的文件加中,随手截张图放进去。命名dangdangdang。
  • 输入 - <-img src-=-"dangdangdang-。-png"- /-> -随便输点啥 - <-/-a->

1071485-20180521222131212-1318655074.png

  • 成功
    1071485-20180521222138347-915598196.png

基础问题回答

什么是表单

  • 表单是一个包含表单元素的区域。
    表单元素是允许用户在表单中(比如:文本域、下拉列表、单选框、复选框等等)输入信息的元素。
    表单使用表单标签()定义。
  • 通俗的讲 form标签是用来进行表单提交用的,表单在网页中主要负责数据采集功能。
    form标签里面的常见属性如下:
    action: 表单提交的地址, 肯定是要提交给某个服务器的,action的地址就是要提交的服务器的地址
    method:以何种方式提交,常见的为get和post. 区别在于一个是明文(在url中显示),一个是暗文

    浏览器可以解析运行什么语言。

  • HTML,XML,Python,PHP,JavaScript,ASP等脚本语言。

    WebServer支持哪些动态语言

  • JavaScript、ASP、PHP、Ruby等脚本语言。

转载于:https://www.cnblogs.com/lhyhahaha/p/9069689.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值