一、阐述常见的Web安全测试有几种类型? 一共有七种,分别是: 1、数据加密:某些数据需要进行信息加密和过滤后才能在客户端和服务器之间进行传输,包括用户登录密码、信用卡信息等。 2、登录或身份验证:一般的应用站点都会使用登录或者注册后使用的方式。必须对用户名和匹配的密码进行校验,以阻止非法用户登录。 ...
分类:
其他好文 时间:
2019-05-11 21:12:26
阅读次数:
138
1.修改交换机名、端口 2.查看交换机各项配置参数 3.修改交换机特权模式密码 3.修改交换机连接和telnet登录密码 4.cisio交换机配置Telnet登录 Swicth0设置(通过PC2的terminal设置 ) PC2 桌面选项卡中的CMD,命令提示符 相关链接 "Cisco Packet ...
分类:
其他好文 时间:
2019-05-11 19:42:48
阅读次数:
603
一、回答下述问题: 1.阐述常见的Web安全测试有几种类型?参考教材P173. (1)数据加密:某些数据需要进行信息加密和过滤后才能在客户端和服务器之间进行传输,包括用户登录密码、信用卡信息等。例如,在登录某银行网站时,该网站必须支持SSL协议,通过浏览器访问该网站时,地址栏的http变成https ...
分类:
其他好文 时间:
2019-05-11 13:28:15
阅读次数:
210
2018 2019 2 20165315《网络对抗技术》Exp7 网络欺诈防范 一、实验内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有 简单应用SET工具建立冒名网站 ettercap DNS spoof 结合应用两种技术,用DNS spoof引导特定访 ...
分类:
其他好文 时间:
2019-05-04 00:16:20
阅读次数:
155
开发工具:Myeclipse/Eclipse + MySQL + Tomcat 项目简介: 基于WEB的网上购物系统主要功能包括:前台用户登录退出、注册、在线购物、修改个人信息、后台商品管理等等。本系统结构如下: (1)商品浏览模块: 实现浏览最新商品 实现按商品名称浏览商品 实现根据商品分类浏览商 ...
分类:
编程语言 时间:
2019-04-30 17:17:36
阅读次数:
689
(1)步骤:1.新建实体类对象 根据数据库字段来设计,有多少字段设多少变量,变量名要字段名一致。 2.新建配置文件config.xml 主要用来获取数据源,里面内容大致需要填写:数据库驱动名、数据库地址名、数据库登录名、数据库登录密码。 3.新建映射文件Mapper.xml 数据库的增、删、改、查都 ...
分类:
其他好文 时间:
2019-04-26 22:34:19
阅读次数:
194
发送端配置: 一、配置密钥 1. 主/从服务器之间启用基于密钥的身份验证。登录发送端服务器并用 " ssh-keygen " 命令生成公共或私有的密钥。 2. 使用 " ssh-copy-id " 复制密钥文件到接收端服务器。 输入登录密码 ssh:Permissions 0644 for ‘/ro ...
分类:
系统相关 时间:
2019-04-26 18:24:43
阅读次数:
258
以下操作基于该网站进行演示:https://piao.qunar.com/ 一、进入“去哪儿”网站,点击“登录” 》密码登录 》输入用户和密码,代码演示: 二、因为去哪儿网的密码框有安全限制,因此不能直接使用.sendkeys方法输入密码 有不懂的同学加群“555191854”@我,群里有一群软测小 ...
分类:
其他好文 时间:
2019-04-18 17:22:21
阅读次数:
207
目前项目中在2个地方用到了RSA加密算法 1.一个地方时登录的时候,前端js做了RSA加密,然后后端RSA解密 2.H5移动端的url中存在RSA加密串 但是在时间压测中,主要的问题是H5请求的url中存在RSA加密串 登录的RSA逻辑: 在压测脚本 中 这个RSA登录密码加密是可以解决的,直接将所 ...
分类:
编程语言 时间:
2019-04-10 13:33:06
阅读次数:
281
package wjf; import java.util.Scanner; public class wjf1{ public static void main(String[] args){ Scanner scan=new Scanner(System.in); //创建扫描器 System.... ...
分类:
其他好文 时间:
2019-04-06 15:33:01
阅读次数:
128