没有合适的资源?快使用搜索试试~ 我知道了~
leetcoderust-spring-owasp-vulnerable-app:研究实施了OWASP漏洞的注册应用程序-捕获标...
共34个文件
java:17个
html:5个
prefs:4个
需积分: 9 0 下载量 31 浏览量
2021-06-30
18:07:39
上传
评论
收藏 52KB ZIP 举报
温馨提示
leetcode 锈网络安全基地2019-课程项目 此应用程序是为 MOOC 课程网络安全基础 2019-2020 创建的项目。 项目分配 任务是创建一个 Web 应用程序,该应用程序至少有五个来自 OWASP 前十名列表 () 的不同缺陷。 项目介绍 我创建了一个具有两种类型用户的学习注册应用程序 - 学生和教师。 学生可以看到他们提交的课程以及他们获得的成绩。 学生可以登录并查看自己的信息。 还有一个课程页面,学生可以在其中提供有关课程的反馈。 教师可以得到“教师休息区”,在那里他们可以给学生的课程打分。 教师也可以参与课程页面中关于课程的讨论。 简而言之,安全漏洞使攻击者能够... SQL注入(修改或破坏数据库) 盗取老师的cookie表单,以老师的身份使用app修改成绩 向页面注入恶意代码 查看其他学生的成绩 如何利用和修复安全漏洞 回购链接: HEROKU 中的应用程序: 运行和使用应用程序 该应用程序是使用 Spring Boot 创建的。 您可以在 IDE 中或在命令行中使用mvn spring-boot:run应用程序 服务器将启动端口 8080。要检查数据库,请转到
资源推荐
资源详情
资源评论
收起资源包目录
spring-owasp-vulnerable-app-master.zip (34个子文件)
spring-owasp-vulnerable-app-master
.project 702B
database.mv.db 48KB
src
test
java
sec
project
SampleTest.java 2KB
main
resources
application.properties 388B
templates
index.html 1KB
student.html 957B
lounge.html 1KB
fragments
template.html 917B
course.html 1KB
java
sec
project
service
AccountService.java 1KB
domain
CourseSubmission.java 561B
Course.java 795B
Account.java 862B
Signup.java 702B
controller
TeachersLoungeController.java 937B
CourseController.java 2KB
StudentController.java 2KB
DefaultController.java 593B
config
CustomUserDetailsService.java 1KB
SecurityConfiguration.java 2KB
repository
CourseSubmissionRepository.java 270B
AccountRepository.java 246B
CourseRepository.java 206B
SignupRepository.java 205B
CyberSecurityBaseProjectApplication.java 4KB
database.trace.db 1.46MB
.settings
org.eclipse.m2e.core.prefs 86B
org.eclipse.jdt.core.prefs 421B
org.springframework.ide.eclipse.prefs 63B
org.eclipse.core.resources.prefs 150B
README.md 10KB
pom.xml 2KB
.classpath 1KB
.gitignore 8B
共 34 条
- 1
资源评论
weixin_38642285
- 粉丝: 5
- 资源: 947
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- java项目实战练习.zip
- java桌面小程序,主要为游戏.zip学习资料
- ember前端框架,一键部署到云开发平台.zip
- kero is a front-end model framework. - kero是一个前端模型框架,做为MVVM架构中Model层的增强,提供多维数据模型.zip
- PandaUi 是PandaX的前端框架,PandaX 是golang(go)语言微服务开发架构.zip
- v8垃圾回收机制 一篇技术分享文章
- libre后台管理系统前端,使用vue2开发.zip
- Java企业级快速开发平台 前后端分离基于nodejs+vue2+webpack+springboot.zip
- Java诊断工具.zip
- feHelper前端开发助手系统.zip开发
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功