Tài liệu tham khảo môn Thực hành Bảo mật web và ứng dụng
➤ Gửi thông báo lỗi ⚠️ Báo cáo tài liệu vi phạmNội dung chi tiết: Tài liệu tham khảo môn Thực hành Bảo mật web và ứng dụng
Tài liệu tham khảo môn Thực hành Bảo mật web và ứng dụng
Bộ môn An toàn Thông till — nuva 14X1 1 - VF1 1LabSame-Origin Policy - SOPKhai thác Web SOPThực hành Bảo mật web và ú ng dụngGVTH: ưng Vãn GiàuHọc kỳ Tài liệu tham khảo môn Thực hành Bảo mật web và ứng dụng 1 - Năm học 2017-2018Lưu hành nội bộHipv.'nh rowuniroikntKmLab 1: Khai thác web SOPCMA. TỐNG QUAN1.Giới thiệuMô hình bào mật của trình duyệt web dựa trên chính sách cùng nguồn gõc (Same-Origin Policy, viết lắt là SOP). Mô hình này cung cấp một vài đặc trưng bào vệ cư bàn cho ứng dụng web.2.Mục tiêu Tài liệu tham khảo môn Thực hành Bảo mật web và ứng dụng Giúp sinh viên có dược kiẽn thức vê SOP phục vụ cho các bài lab khác như Cross-site Scripting và Cross-site request forgery.3.Môi tru ò ng & mô hình mTài liệu tham khảo môn Thực hành Bảo mật web và ứng dụng
ạngSử dụng máy ảo SEEDUbuntun 12.04.zip dể thực hành bài lab. Link tài máy ão:httm//www.cis.syr.edu/~wedu/SEEDUhuntu12.04.7.in hoặchttps://drive.googlBộ môn An toàn Thông till — nuva 14X1 1 - VF1 1LabSame-Origin Policy - SOPKhai thác Web SOPThực hành Bảo mật web và ú ng dụngGVTH: ưng Vãn GiàuHọc kỳ Tài liệu tham khảo môn Thực hành Bảo mật web và ứng dụng ders (có thề sử dụng Wireshark để thay thê cho LiveHTTPHeaders)-Apache web server-ứng dụng quàn lý dự án web CollabtiveKhởi động Apache Server:sudo service apache2 startứng dụng web Collabtive là một hệ thống quân lý dự án trên nen web. ứng dụng có sẵn một sổ tài khoán. Tài khoản admin: admin/admỉn. Tài liệu tham khảo môn Thực hành Bảo mật web và ứng dụng b) Cáu hình DNSĐà cấu hình nhừng URL cần thiết cho lab.URLMô lảDirectoryhttp://www.soplab.com hltp://www.soplaballad;cr.<;om http://www.soplabcollabliTài liệu tham khảo môn Thực hành Bảo mật web và ứng dụng
ve.comAttacker Collabtive/var/www/S()P/ /var/www/SOP/attacker /var/www/SOP/soplabCollabtivec) Cáu hình Apache ServerSử dụng Apache server dế host tất Bộ môn An toàn Thông till — nuva 14X1 1 - VF1 1LabSame-Origin Policy - SOPKhai thác Web SOPThực hành Bảo mật web và ú ng dụngGVTH: ưng Vãn GiàuHọc kỳ Bộ môn An toàn Thông till — nuva 14X1 1 - VF1 1LabSame-Origin Policy - SOPKhai thác Web SOPThực hành Bảo mật web và ú ng dụngGVTH: ưng Vãn GiàuHọc kỳGọi ngay
Chat zalo
Facebook