# DevOps **Repository Path**: Devops2021/dev-ops ## Basic Information - **Project Name**: DevOps - **Description**: No description available - **Primary Language**: Unknown - **License**: Not specified - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2021-05-30 - **Last Updated**: 2021-07-07 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README # 渗透测试模拟系统 ### 1.概要 我组 (1)成功复现课设所要求的9大漏洞; (2)成功实现对这些漏洞的修复; (3)认真撰写课设报告; (4)已提交相关代码。 ### 2.成员详情 | 成员 | 主要职责 | | :------------: | :------------------------------: | | 邵博深(组长) | 系统开发(后端) | | 高卫东 | 系统开发(前端) | | 马晓宇 | 渗透测试、资料收集分析与报告撰写 | | 陈倩倩 | 渗透测试、资料收集分析与报告撰写 | ### 3.任务详情
有漏洞版本 无漏洞版本
框架 Django + Vue
服务器 CentOS7 WinServer2012
代理中间件 Nginx IIS
容器 docker \
9大漏洞
("1"表示已实现,"0"表示已修复)
XSS漏洞 1 0
CSRF漏洞 1 0
Header注入漏洞 1 0
目录遍历漏洞 1 0
SQL注入漏洞 1 0
文件下载漏洞 1 0
文件上传漏洞 1 0
无日志漏洞 1 0
安全漏洞 1 0
### 4.其他 - **关于所提交的sql脚本** 我系统后端采用django框架,无需用SQL编写建表脚本,只需要对数据库执行创建模式(schema)即可。 在后端第一次运行前,于后端工作目录依次执行: 1. `python manage.py makemigrations` 2. `python manage.py migrate` 这两条指令即可自动执行建表操作。