Tài liệu tham khảo môn thực hành bảo mật web và ứng dụng
➤ Gửi thông báo lỗi ⚠️ Báo cáo tài liệu vi phạmNội dung chi tiết: Tài liệu tham khảo môn thực hành bảo mật web và ứng dụng
Tài liệu tham khảo môn thực hành bảo mật web và ứng dụng
Bộ môn An toàn Thông tin — nnva 1*11*1 1 IX 1 1 * 1_»1 1LabSame-Origin Policy - SOPKhai thác Web SOPThực hành Bảo mật web và ú ng dụngGVTH: ưng Vãn Gi Tài liệu tham khảo môn thực hành bảo mật web và ứng dụng iàuHọc kỳ 1 - Năm học 2017-2018Lưu hành nội bộTh>rO<»ỉ<«TihUtKSnboaVtalllcwknHcTttLab 1: Khai thác web SOPCMA. TONG QUAN1.Giới thiệuMô hình bào mật của trình duyệt web dựa trên chính sách cùng nguồn gổc (Same-Origin Policy, viết lắt là SOPJ. Mô hình này cung cấp một vài đặc trưng bào vệ cơ bàn cho ứ Tài liệu tham khảo môn thực hành bảo mật web và ứng dụng ng dụng web.2.Mục tiêuGiúp sinh viên có dược kiẽn thức về SOP phục vụ cho các bài lab khác như Cross-site Scripting và Cross-site request forgery.3.MôTài liệu tham khảo môn thực hành bảo mật web và ứng dụng
i trường & mô hình mạngSử đụng máy ào SHEDUbuntun 12.04.zip dể thực hành bài lab. Link tài máy ào:http://www.cis.syr.edu/~wedu/SEEDlJbuntu12.()4.zio hBộ môn An toàn Thông tin — nnva 1*11*1 1 IX 1 1 * 1_»1 1LabSame-Origin Policy - SOPKhai thác Web SOPThực hành Bảo mật web và ú ng dụngGVTH: ưng Vãn Gi Tài liệu tham khảo môn thực hành bảo mật web và ứng dụng xtension LiveHTTPHeaders (có thế sử dụng Wireshark để thay thế cho LiveHTTPHeaders)-Apache web server-ứng dụng quàn lý dự án web CollabtiveKhởi động Apache Server:sudo service apache2 startứng dụng web Collabtive là một hệ thõng quân lý dự án trên nền web. ứng dụng có sẵn một sổ tài khoản. Tài khoản Tài liệu tham khảo môn thực hành bảo mật web và ứng dụng admỉn: admin/admin.b)Câu hình DNSĐã cấu hình những URL cần thiết cho lab.URLMô tảDirectoryhttp://www.soplab.com hLLp://vvww.soplabat lackcr.com http:Tài liệu tham khảo môn thực hành bảo mật web và ứng dụng
//www.soplabcollabtive.comAttacker Collabtive/var/www/S0P/ /var/www/SOP/attacker /var/www/SOP/soplabCollabtivcc) Cáu hình Apache ServerSữ dụng Apache Bộ môn An toàn Thông tin — nnva 1*11*1 1 IX 1 1 * 1_»1 1LabSame-Origin Policy - SOPKhai thác Web SOPThực hành Bảo mật web và ú ng dụngGVTH: ưng Vãn Gi Tài liệu tham khảo môn thực hành bảo mật web và ứng dụng cấu hình:Bộ môn An toàn Thông tin — nnva 1*11*1 1 IX 1 1 * 1_»1 1LabSame-Origin Policy - SOPKhai thác Web SOPThực hành Bảo mật web và ú ng dụngGVTH: ưng Vãn GiGọi ngay
Chat zalo
Facebook