2022年重庆交通大学网络安全实验报告 .pdf
《2022年重庆交通大学网络安全实验报告 .pdf》由会员分享,可在线阅读,更多相关《2022年重庆交通大学网络安全实验报告 .pdf(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1 重庆交通大学实验报告班级:物联网专业 20 xx 级 x 班学号:6315070301xx 姓名:gllh 实验所属课程:网络软件与设计实验室(中心):软件实验室指 导 教 师:x 教师评阅:实验内容描述清晰实验过程详尽实验结果有理、分析全面实验报告规范,文字流畅签名:年月日实验成绩:名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 12 页 -2 一、实验项目名称基于 Kali 的 Maltego 信息收集及 Sql 注入渗透测试。二、实验主要内容学习相关网络安全知识,学会使用 Maltego 进行信息搜索和收集,熟练使用基于 kali平台的相关软件进行网络安全测试和维护,在
2、理论基础上进行相关实验。本此实验将基于本学期学习到的网络安全相关的一些基础理论知识,同时在Kali(BackTrack)下进行实战,以基于虚拟机的方式通过Maltego 进行信息搜索和SQL注入进行模拟和实际网站渗透测试,从而检测网站漏洞并通过漏洞可以对网站代码进行修改,以便进行安全性的提升,其中,在本实验环境下我使用SQLmap 软件进行操作,并使用 Google dork 搜索关键字搜索漏洞网站,SQLmap 是一款非常强大的开源SQL自动化注入工具,可以用来检测和利用SQL注入漏洞。它由python 语言开发而成,因此运行需要安装 python 环境。软件介绍:1)Maltego 是一个
3、可视化的链接分析工具,它带有开源智能(OSINT)插件-称为转换。该工具提供实时的数据挖掘和信息收集,以及在基于节点的图表上显示该信息,使得所述信息之间的多个顺序连接易于识别。Maltego 允许创建自定义实体,除了属于软件的基本实体类型之外,还允许其代表任何类型的信息。该应用程序的基本重点是分析人与人,群体,网站,域名,网络,互联网基础设施,以及在线服务(如Twitter和 Facebook)之间的真实世界的关系。2)SQLmap 是一个开源软件,用于检测和利用数据库漏洞,并提供注入恶意代码的选项。该软件是基于命令行运行,可供下载用于不同的操作系统:Linux 发行版,Windows和 Ma
4、c OS操作系统。除了映射和检测漏洞之外,该软件还允许访问数据库,编辑和删除数据以及查看表格中的数据,如用户,密码,备份,电话号码,电子邮件地址,信用卡和其他机密和敏感信息。名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 12 页 -3 支持搜索特定的数据库名称,跨所有数据库的特定表或所有数据库表的特定列。例如,这对于识别包含自定义应用程序凭据的表格非常有用,其中相关列的名称和传递字符串等。SQLmap 完全支持多个 DBMS,包括 MySQL,Oracle,PostgreSQL,Microsoft SQL Server,Microsoft Access,IBM DB2,SQLi
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年重庆交通大学网络安全实验报告 2022 重庆 交通大学 网络安全 实验 报告
限制150内