- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
PAGE8
XX学院课程教案
开课学院
XX学院
课程名称
WEB安全与防护
授课学期
XX学年第X学期
授课教师
XXX
授课班级
XXX
总课时
64
项目二任务三《登录认证漏洞检测与验证》教学设计方案
一、教学分析
课题名称
登录认证漏洞检测与验证
授课方式
线下讲课
授课学时
2
授课地点
授课时间
202X年XX月XX日
教学内容
1、任务描述:熟悉登录认证漏洞的检测以及漏洞验证。
2、知识准备:登录认证漏洞原理。
3、任务实施:利用Burp对登录认证页面进行漏洞检测和漏洞验证。
学情分析
学习者前期学习了安全的数据库交互知识,具备了数据库操作使用的基本能力和数据库常见漏洞的知识储备,但缺乏融会贯通和综合运用能力,未接触过职业工作和专业技能竞赛。
教学目标
知识目标
1、验证码重放漏洞。
2、用户探测漏洞验证。
3、弱口令漏洞验证。
能力目标
1、能够检测出登录认证中存在的漏洞。
2、能够对登录认证中存在的漏洞进行安全验证。
素质目标
1、养成精益求精的工作作风。
2、树立良好的网络安全意识。
教学重点
登录认证漏洞的检测以及验证方法
教学难点
登录认证漏洞的利用
二、教学策略
教学资源
在线开放课程平台,超星课程平台,多媒体课件,理实一体化实训室,网络教学资源。
实物:教材,软件工具包。
教学方法与手段
1、教学方法:案例法、讲授法、自学法
2、教学模式:采用线上线下混合教学模式
教学重点
解决措施
重点:登录认证漏洞的检测以及验证方法
措施:老师讲解加演示
教学难点
解决措施
难点:登录认证漏洞的利用
措施:老师讲解加演示
三、教学实施
第3次课(2课时)
课前准备
教学内容
教师活动
学生活动
设计意图
备注
提交手机,组织学生座位靠前,强调学习纪律,点名前次课程内容回顾。
教师组织教学
学生看书,预习
学生课前线上学习相关知识,引导学习方式转变,培养自主学习能力。
课中探究
教学内容
教师活动
学生活动
设计意图
任务三登录认证漏洞检测与验证
引导学生通过教材、网络及学习资料逐一预习相关的项目理论知识。
本项目工作任务:
1.验证码重放漏洞
2.用户探测漏洞验证
3.弱口令漏洞验证
教师讲授、演示。
学生跟随老师讲课,加深印象,准备自己操作
多媒体教学、启发式教学
1.验证码重放漏洞
①配置Burp代理监听
②访问后台登录界面
③拦截登录请求
④重发验证码
2.用户名探测漏洞验证
①使用Burp抓取登录请求
②将登录请求转发至Intruder中
③配置爆破字典
④根据响应结果找到正确的用户名
3.弱口令漏洞验证
①使用Burp抓取登录请求
②将登录请求转发至Intruder中
③配置爆破字典
④根据响应结果找到正确的密码
教师讲授、演示。
学生学习、模仿,练习。
操作演示、启发式教学
课后拓展
教学内容
教师活动
学生活动
设计意图
总结本节课知识点
通过课后习题或课堂问答,引导同学进行总结。
完成课堂任务,积极回答课堂提问
让学生温习课堂所学知识,加深印象
考核评价
小组评价和个人综合评价(验证是否完成任务)
出勤,学习表现、作业评价等
四、反思诊改
教学效果
反思改进
您可能关注的文档
- 设计+室内外手绘表现技法 教案 20 软装风格手绘表现.doc
- 设计+室内外手绘表现技法 教案全套 1 设计思维及表达概论----20 软装风格手绘表现.docx
- 第八章 DSP设计实例.pptx
- 《基于PROTEUS的电路设计、仿真与制板(第3版) 》课件 第二章 PROTEUS ISIS原理图设计.pptx
- 《基于PROTEUS的电路设计、仿真与制板(第3版) 》课件 第九章 基于PROTEUS的Arduino的可视化设计.pptx
- 《基于PROTEUS的电路设计、仿真与制板(第3版) 》课件 第六章 单片机设计实例.pptx
- 《基于PROTEUS的电路设计、仿真与制板(第3版) 》课件 第七章 微机原理设计实例.pptx
- 《基于PROTEUS的电路设计、仿真与制板(第3版) 》课件 第三章 PROTEUS VSM的分析设置.pptx
- 《基于PROTEUS的电路设计、仿真与制板(第3版) 》课件 第十二章 创建元器件.pptx
- 《基于PROTEUS的电路设计、仿真与制板(第3版) 》课件 第十六章 PCB后续处理及光绘文件的生成.pptx
文档评论(0)