2022年中职“网络安全“江西省赛题—B-4:Web安全深入测试

简介: 2022年中职“网络安全“江西省赛题—B-4:Web安全深入测试

B-4:Web安全深入测试

任务环境说明:

ü 服务器场景名称:Server2010(关闭链接)

ü 服务器场景操作系统:未知

  1. 使用深入机场景Kali中的工具扫描服务器,通过扫描服务器得到web端口,登陆网站(网站路径为IP/up),找到网站首页中的Flag并提交;cd20b2924ae34356390be49fa7303d0e.pnga7cc810b4dcea988ca5df0768f202f92.png

Flag: sacasceafvdbtsd

  1. 使用深入机场景windows7访问服务其场景中的网站,通过上题给的信息获取本题,并将本题中的Flag提交;



d255bfad3a383be37fa8820de38c6c82.png

6d812baf1887d9f64b160c60da012535.png

思路:先修改木马文件后缀为可定义上传类型,然后使用burp抓包修改为php文件,实现绕过





99a268623fa6e3ddc4479ef207a827db.png

flag:sdv4sg8r9vd6bw6ddcw

  1. 使用深入机场景windows7根据第二题的入口继续访问服务器本题场景,通过提示得到Flag并提交;

思路:先上传一个为2.ph的文件,然后抓包修改type的值





823db8baff7b8fc9ceee21eae42c4989.png



0724f55a1847fc1303791d27e77426fe.png

lag:KJIhnHbJIyhJIU

  1. 使用深入机场景windows7根据第三题入口继续访问服务器的本题场景,通过提示联系前两题上传特定文件名得到Flag并提交;






b34fe66b58f327e4536148bf5298b8ef.png




f1d5a66b034bd514f6fa0f2ababeea2d.png

flag:352346fgdgsds35

  1. 使用深入机场景windows7根据第四题入口继续访问服务器的本题场景,通过提示得到Flag并提交;





15a289876fddd8c935a38e661c83e6a6.png



544a6d6f403731d2a32d28e8f1e7d10c.png

flag:FEDS25E54SD2C2S5


使用深入机场景windows7根据第五题入口继续访问服务器的本题场景,通过提示得到Flag并提交;

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-YvbdHrJS-1672900316308)(null)]




cdac7b4e63c9d085bb70b67c4cdc2f73.png

flag:sianriegspnvnwei

  1. 使用深入机场景windows7访问http://靶机IP/7,对该页面进行渗透测试,通过提示得到Flag并提交;







187e4d8d1e96c9ab4bdc457a58e4638a.png




712aa0662835d39620183da5ca318985.png



1803e450819ccc32f966d1e9b7b76eda.png


flag{e10adc3949ba59abbe56e057f20f883e}

  1. 使用深入机场景windows7访问http://靶机IP/8,对该页面进行深入测试,通过提示得到Flag并提交;





084d12bad964fe420f887000dc62a5e3.png



073654fd5da7f5210cb17ba4208e401a.png




77fc2595e49b3c92c09b2c3d7b066aeb.png


flag:52533448e88b27e3f29892bcad491e05

  1. 使用深入机场景windows7访问http://靶机IP/9,对该页面进行渗透测试,通过提示得到Flag并提交;





01d395df601752636ae87feb0b5fb3a9.png







30a40349d199c4e73b3c06c73eead70d.png


flag{Good_b0y_W3ll_Done}

  1. 使用深入机场景windows7访问http://靶机IP/10,对该页面进行渗透测试,通过提示得到Flag并提交;






3c200ca51077a6ecd60881e9a1d8afaa.png


599c665865fb97b8e5110ac3c50433b3.png

下载下来发现是个八进制文件,使用脚本转化为ascii

f = open('message.txt','r')
text = f.read()
arr = text.split()
for i in arr:
    print(chr(int(i,8)),end='')


f3053bae973a98cfa153a0e03f8cb082.png

Flag: ISCC{N0_0ne_can_st0p_y0u}

  1. 使用深入机场景windows7访问http://靶机IP/11,对该页面进行深入测试,通过提示得到Flag并提交;




61bddbabb25f219e0517d50b3126ba8c.png

Flag:ceb6c970658f31504a901b89dcd3e61

  1. 使用深入机场景windows7访问http://靶机IP/12,对该页面进行深入测试,通过提示得到Flag并提交;




f8625b70f07fdc6f63f80cf44650190c.png

把图片下载下来,放入十六进制编辑器中




6d88a3187e07808820f97e83377f45c6.png




9882197dd3dc484cee2b63514675922d.png


Flag:mAgic_byTes

  1. 使用深入机场景windows7访问http://靶机IP/13,对该页面进行深入测试,通过提示得到Flag并提交;



6c08643ffbe2dbcab8d3d48baa6f4b99.png


ee28e575414552696b7147a92c85bc30.png



flag{55e7dd3016ce4ac57b9a0f56af12f7c2}



目录
相关文章
|
4天前
|
安全 网络安全 量子技术
网络安全与信息安全:保护数字世界的锁与钥构建安全防线:云计算环境中的网络安全策略与实践
【4月更文挑战第29天】在数字化时代,数据成为了新的石油,而网络安全则是保护这些宝贵资源的防线。本文深入探讨了网络安全漏洞的成因、加密技术的进展以及提升安全意识的重要性。通过对网络威胁的分析,我们揭示了安全漏洞的本质和它们如何被黑客利用。接着,文章详细解读了现代加密技术,包括对称加密、非对称加密和散列函数,并强调了量子计算对未来加密的潜在影响。最后,通过教育和技术实践的建议,我们强调了培养全民网络安全意识的必要性。 【4月更文挑战第29天】 在数字化转型的浪潮中,云计算作为支撑企业敏捷性与效率的关键基础设施,其安全性受到了前所未有的关注。本文深入探讨了云计算环境下所面临的独特安全挑战,并提出
|
2天前
|
人工智能 安全 网络安全
构筑安全防线:云计算中的网络安全策略与实践
【5月更文挑战第17天】 随着云计算的迅猛发展,企业纷纷将数据和应用迁移至云端以提升效率和降低成本。然而,这一转变也带来了前所未有的安全挑战。本文深入探讨了在动态且复杂的云环境中,如何通过一系列创新的网络安全策略和技术手段来确保数据的保密性、完整性和可用性。我们将从云服务模型出发,分析不同服务层次的安全风险,并提出相应的防御机制。接着,文章将聚焦于网络安全的最新趋势,包括使用人工智能进行威胁检测、区块链在数据完整性保护中的应用,以及零信任网络架构的实现。最后,本文将讨论信息安全管理的最佳实践,强调安全意识培训和持续监控的重要性。
|
2天前
|
监控 安全 网络安全
构建安全防线:云计算环境下的网络安全策略
【5月更文挑战第17天】随着企业数字化转型步伐的加快,云计算已成为支撑现代业务架构的关键基石。然而,云服务的广泛应用同时带来了前所未有的安全挑战。本文旨在探讨云计算环境中的网络安全问题,并提出一系列创新的安全策略,以保障数据完整性、确保服务可用性并抵御网络威胁。我们将深入分析云服务模型(IaaS, PaaS, SaaS)与相应的安全考量,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术在云环境中的应用,并讨论如何通过多层次防御策略和持续监控来强化整体安全性。
|
4天前
|
SQL 安全 网络安全
构建安全防线:云计算环境中的网络安全策略与实践
【5月更文挑战第14天】 随着企业逐渐将关键业务流程迁移到云端,云计算服务的安全性成为不容忽视的重要议题。本文深入探讨了在动态且复杂的云环境中实施有效的网络安全措施的策略和技术。通过分析当前云计算模型中的安全挑战,我们提出了一系列创新的安全框架和防御机制,旨在保护数据完整性、确保业务连续性并抵御不断演变的网络威胁。文中不仅涵盖了理论分析和案例研究,还对未来云计算安全技术的发展趋势进行了预测。
|
4天前
|
XML 云安全 安全
了解常见的web漏洞-XXE漏洞,日常如何做好web安全
随着网络技术的不断发展,网站安全问题日益受到人们的关注。当前随着技术发展,网站存在一些常见的可能被攻击者利用的漏洞,而在众多网站安全漏洞中,XXE(XML External Entity)漏洞是一个不容忽视的问题。今天我们就来分享了解一下关于XXE漏洞的概念、原理以及日常上有哪些可以措施可以防护网站安全。
|
4天前
|
存储 安全 网络安全
构筑安全之盾:云计算环境下的网络安全策略与实践
【5月更文挑战第11天】 在数字化时代,云计算已成为企业及个人存储、处理和访问数据的重要平台。然而,随着云服务的广泛采用,网络安全威胁也随之增加,给信息保护带来了前所未有的挑战。本文深入探讨了云计算环境中的网络安全策略,包括加密技术、身份验证、访问控制及入侵检测系统等,旨在为读者提供一个关于如何在云服务中维护信息安全的全面视角。同时,文中还分析了当前云安全领域面临的主要挑战,并提出了未来可能的发展方向,以期对构建更为安全、可靠的云计算环境做出贡献。
9 0
|
4天前
|
安全 网络协议 网络安全
网络安全与信息安全:保护你的数据,确保你的安全
【5月更文挑战第7天】在数字化的世界中,网络安全和信息安全是至关重要的。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面,帮助读者了解如何保护自己的数据和确保自己的网络安全。
|
4天前
|
云安全 安全 网络安全
构筑安全之云:云计算环境下的网络安全与信息保护
【5月更文挑战第7天】 随着信息技术的飞速发展,云计算已成为支撑现代企业运作的重要基石。然而,伴随其便利性与高效性的,是对网络安全和信息保护的新挑战。本文旨在深入探讨云计算环境中所面临的核心安全威胁,并分析现有及新兴的安全技术如何协同作用以强化数据保护。通过综合评估不同防护策略的优势与局限,文章提出了一个多层次、动态适应的安全框架,以期为构建更为坚固的云上防线提供参考和启示。
|
4天前
|
安全 Linux 网络安全
第十六届山东省职业院校技能大赛中职组网络安全赛项竞赛正式试题
第十六届山东省职业院校技能大赛中职组网络安全赛项竞赛正式试题
|
4天前
|
安全 算法 网络安全
网络安全与信息安全:保护你的数据,保障你的安全
【5月更文挑战第3天】在数字化时代,网络安全和信息安全已经成为我们生活中不可或缺的一部分。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的问题,以期帮助读者更好地理解和应对网络安全挑战。