Частина тексту файла (без зображень, графіків і формул):
МІНІСТЕРСТВО ОСВІТИ І НАУКИ УКРАЇНИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА»
/
Практична робота № 0
з курсу «Кризис-менеджмент»
Встановлення OWASP WebGoat та базові засади роботи з веб-додатком
Завдання:
1. Запустіть веб-додаток WebGoat та проксі-сервер WebScarab (інструкції щодо інсталяції
та використання яких описані вище).
2. Переконайтесь, що налаштування проксі-сервера Вашого браузера відповідають
вимогам, зазначеним вище.
3. Оберіть цікавий для Вас урок. В даному випадку ми обриємо урок «Numeric SQL
Injection», розташований за посиланням:
http://localhost:8080/WebGoat/attack?Screen=77&menu=1100.
4. У відкритому вікні WebScarab активуйте пункт «Intercept requests» та оберіть методи
GET та POST (у випадку їхньої активності фон методів позначений синім кольором)
5. Обираємо метеостанцію «Columbia» та клікаємо на кнопці «Go!». В цей час WebScarab
6. Уважно прочитайте опис завдання та підказки, зазначені на сторінці уроку.
7. В даному випадку представлена форма (рис. Д1.7) дозволяє перегляд погоди для обраної
метеостанції. Необхідно модифікувати SQL-запит таким чином, щоб як результат ми отримали
погоду всіх присутніх метеостанцій, тобто всі дані таблиці.
Результат/
/
Ви не можете залишити коментар. Для цього, будь ласка, увійдіть
або зареєструйтесь.
Ділись своїми роботами та отримуй миттєві бонуси!
Маєш корисні навчальні матеріали, які припадають пилом на твоєму комп'ютері? Розрахункові, лабораторні, практичні чи контрольні роботи — завантажуй їх прямо зараз і одразу отримуй бали на свій рахунок! Заархівуй всі файли в один .zip (до 100 МБ) або завантажуй кожен файл окремо. Внесок у спільноту – це легкий спосіб допомогти іншим та отримати додаткові можливості на сайті. Твої старі роботи можуть приносити тобі нові нагороди!