
攻击类
跨站脚本攻击(XSS)实验
跨站脚本攻击允许攻击者向受害者浏览器注入恶意 JavaScript。本实验使用有意关闭部分防护的 Elgg 应用,让学生模拟类似 Samy 蠕虫的攻击,理解 XSS 如何窃取会话、修改页面并在用户之间传播。
查看实验资源 →
攻击类
跨站请求伪造(CSRF)实验
CSRF 攻击涉及受害用户、受信任网站和恶意网站。恶意网站会借助受害者与可信网站之间的活动会话伪造请求。本实验让学生攻击一个关闭 CSRF 防护的 Elgg 应用,理解该类攻击的条件和危害。
查看实验资源 →
攻击类
SQL 注入攻击实验
SQL 注入利用 Web 应用与数据库之间接口处理不当的问题。当用户输入未经正确检查就被拼接进 SQL 查询时,攻击者可以操纵查询逻辑。本实验通过一个有漏洞的 Web 应用,帮助学生理解攻击危害和防御技术。
查看实验资源 →