版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
任务6.5云平台渗透测试-工作页姓名班级学号实训室小组时间接受任务公司新开发的车联网云平台,为了保障云平台的网络安全,你作为网络安全工程师,你需要进行云平台渗透测试,评估云环境的安全性,发现可能存在的安全漏洞。流量分析知识准备平台及工具信息收集在下表中填写本次实训任务所需的平和工具以及其对应的功能:平台/工具功能XAMPPBurpSuitePikachu漏洞练习平台制定计划步骤作业内容工具注意事项预计用时任务实施作业前准备作业内容作业项目作业示范作业前准备£检查笔记本电脑£开启电脑£打开车联网安全实训平台£打开BurpSuite£打开XAMPP,并开启Apache和MySQL服务£进入Pikachu漏洞练习平台云平台渗透测试作业内容作业项目作业示范暴力破解£进入“基于表单的暴力破解”界面£切换至BurpSuite的proxy界面,将“interceptisoff”切换至“interceptison”£在Pikachu漏洞练习平台输入账号和密码,单击login,BurpSuite界面有提交的内容£标记username和password£添加猜测值£进行爆破,根据返回长度找到正确的账号密码跨站脚本反射型xss:£进入“反射型xss(get)”界面£切换至BurpSuite的proxy界面,将“interceptisoff”切换至“interceptison”£手动修改输入框的最大输入长度£输入<script>alert(‘xss’)</script>,提交£单击BurpSuite界面左上角的“Forward”£出现弹窗£将“interceptison”切换至“interceptisoff”存储型xss:£进入“存储型xss”界面£切换至BurpSuite的proxy界面,将“interceptisoff”切换至“interceptison”£输入<script>alert(‘xss’)</script>,提交£单击BurpSuite界面左上角的“Forward”£出现弹窗£切换页面后仍然有弹窗£将“interceptison”切换至“interceptisoff”DOM型xss:£进入“DOM型xss”界面£输入'onclick="alert('xss')">,单击“clickme!”£单击下方的动态链接£出现弹窗SQL注入£切换至BurpSuite的proxy界面,将“interceptisoff”切换至“interceptison”£进入“数字型注入(post)”界面£选择任一个ID进行查询£将unionselectdatabase(),user()添加至请求的内容中£单击界面左上角的“Forward”£在浏览器界面可看到查询到的数据库和用户名£将“interceptison”切换至“interceptisoff”远程代码执行£进入“exec“ping””界面£测试Ping功能是否正常£在ping命令中输入|whoami£界面显示出计算机的名称文件包含£进入“FileInclusion(remote)”界面£在下拉框中选择任意一个选项并提交£将url的文件名替换为远程路径/pikachu/test/yijuhua.txt,构造url£自动生成yijuhua.php文件£在专用浏览器中访问yijuhua.php文件,根据yijuhua.php构造url£ipconfig执行了目录遍历£进入“目录遍历”界面£单击任意一个title£修改title参数£可以访问网站目录下的任意文件系统复原作业内容作业项目作业示范系统复原£关闭Pikachu漏洞练习平台£关闭渗透测试工具BurpSuite和车联网安全实训平台£关闭Apache和MySQL服务,并关闭XAMPP£关闭笔记本电脑检查评价班级组别姓名学号实训任务云平台渗透测试评价项目评价标准分值得分小组评价知识准备能准确收集任务所需的知识5计划决策制定工作方案的合理可行5任务实施能够正确检查并设置实训场地5能够规范使用实训设备和软件5正确完成云平台渗透测试40能够规范填写任务工单10任务达成能按照工作方案操作,按计划完成工作任务10工作态度认真严谨、积极主动,安全生产,文明施工10团队合作小组组员积极配合、主动交流、协调工作56S管理完成竣工检验、现场恢复5小计100教师评价实训纪律无无故迟到、早退、旷课现象,不违反课堂纪律10方案实施严格按照工作方案完成任务实施20团队协作任务实施过程互相配合,协作度高20工作质量能准确完成云平台渗透测试任务20工作规范操作规范,三不落地,无意外事故发生10汇报展示能准确表达、总结到位、改进措施可行20小计100综合评分小组评价分×50%+教师评价分×50%
总结反思总结反思表1.做得好的地方在哪里?£暴力破解;£跨站脚本;£SQL注入;£远程代码执行;£文件包含;£目录遍历。£其他:。2.不足之处在哪方面?£暴力破解;£跨站脚本;£SQL注入;£远程代码执行;£文件包含;£目录遍历。£其他:。3.最大的困难是
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 食品企业水产车间毛发控制全流程措施
- DPC陶瓷基板全球市场总体规模
- 2025年畜牧兽医知识真题及答案
- 2025年四川省综合评标专家库公开征集评标专家考试(水利类)练习题及答案
- 防城港市公共资源(建设工程类)招标投标评标专家考试考前冲刺模拟试题(2025年)
- 宿州市广播电视播音员主持人资格考试(广播电视播音主持业务)复习题库含答案(2026年)
- 施工安全草原生态转退为进管理制度
- 2025云南高考政治试题(纯答案版)
- 低糖低嘌呤豆制品精深加工项目可行性研究报告模板-备案审批
- 2026年社区“守护童心 筑梦未来”六一国际儿童节亲子主题活动方案
- 光伏工程 危害辨识风险评价表(光伏)
- 2024年同等学力申硕《生物学学科综合水平考试》题库【历年真题+章节题库+模拟试题】
- 新疆兵团建设工程标准化手册最终版
- 离婚协议书下载电子版完整离婚协议书下载
- 《高数双语》课件section 6.1
- 探究古代闽剧人物造型的转变
- 2023年中级消防设施操作员(监控方向)理论知识考试题库(浓缩500题)
- GB/T 37864-2019生物样本库质量和能力通用要求
- 2020年事业单位考试必考的180个公共基础知识要点精髓整理总结
- 复旦眼科学课件03眼底病
- DB44 2208-2019农村生活污水处理排放标准-(高清现行)
评论
0/150
提交评论