exp9专题

20154324 刘康权 Exp9 Web安全基础

一、实践目标与内容 理解常用网络攻击技术的基本原理。在Webgoat,实践相关实验。 SQL注入攻击XSS攻击CSRF攻击 二、实践过程与步骤 1.环境配置 1.1下载webgoat-container-7.1-exec.jar和jdk-8u172-linux-x64.tar.gz,解压jdk-8u172-linux-x64.tar.gz,并配置JDK的环境后,重载Profile文件,输入命令j