2022年中职“网络安全“江西省赛题—B-4:Web安全深入测试

简介: 2022年中职“网络安全“江西省赛题—B-4:Web安全深入测试

B-4:Web安全深入测试

任务环境说明:

ü 服务器场景名称:Server2010(关闭链接)

ü 服务器场景操作系统:未知

  1. 使用深入机场景Kali中的工具扫描服务器,通过扫描服务器得到web端口,登陆网站(网站路径为IP/up),找到网站首页中的Flag并提交;cd20b2924ae34356390be49fa7303d0e.pnga7cc810b4dcea988ca5df0768f202f92.png

Flag: sacasceafvdbtsd

  1. 使用深入机场景windows7访问服务其场景中的网站,通过上题给的信息获取本题,并将本题中的Flag提交;



d255bfad3a383be37fa8820de38c6c82.png

6d812baf1887d9f64b160c60da012535.png

思路:先修改木马文件后缀为可定义上传类型,然后使用burp抓包修改为php文件,实现绕过





99a268623fa6e3ddc4479ef207a827db.png

flag:sdv4sg8r9vd6bw6ddcw

  1. 使用深入机场景windows7根据第二题的入口继续访问服务器本题场景,通过提示得到Flag并提交;

思路:先上传一个为2.ph的文件,然后抓包修改type的值





823db8baff7b8fc9ceee21eae42c4989.png



0724f55a1847fc1303791d27e77426fe.png

lag:KJIhnHbJIyhJIU

  1. 使用深入机场景windows7根据第三题入口继续访问服务器的本题场景,通过提示联系前两题上传特定文件名得到Flag并提交;






b34fe66b58f327e4536148bf5298b8ef.png




f1d5a66b034bd514f6fa0f2ababeea2d.png

flag:352346fgdgsds35

  1. 使用深入机场景windows7根据第四题入口继续访问服务器的本题场景,通过提示得到Flag并提交;





15a289876fddd8c935a38e661c83e6a6.png



544a6d6f403731d2a32d28e8f1e7d10c.png

flag:FEDS25E54SD2C2S5


使用深入机场景windows7根据第五题入口继续访问服务器的本题场景,通过提示得到Flag并提交;

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-YvbdHrJS-1672900316308)(null)]




cdac7b4e63c9d085bb70b67c4cdc2f73.png

flag:sianriegspnvnwei

  1. 使用深入机场景windows7访问http://靶机IP/7,对该页面进行渗透测试,通过提示得到Flag并提交;







187e4d8d1e96c9ab4bdc457a58e4638a.png




712aa0662835d39620183da5ca318985.png



1803e450819ccc32f966d1e9b7b76eda.png


flag{e10adc3949ba59abbe56e057f20f883e}

  1. 使用深入机场景windows7访问http://靶机IP/8,对该页面进行深入测试,通过提示得到Flag并提交;





084d12bad964fe420f887000dc62a5e3.png



073654fd5da7f5210cb17ba4208e401a.png




77fc2595e49b3c92c09b2c3d7b066aeb.png


flag:52533448e88b27e3f29892bcad491e05

  1. 使用深入机场景windows7访问http://靶机IP/9,对该页面进行渗透测试,通过提示得到Flag并提交;





01d395df601752636ae87feb0b5fb3a9.png







30a40349d199c4e73b3c06c73eead70d.png


flag{Good_b0y_W3ll_Done}

  1. 使用深入机场景windows7访问http://靶机IP/10,对该页面进行渗透测试,通过提示得到Flag并提交;






3c200ca51077a6ecd60881e9a1d8afaa.png


599c665865fb97b8e5110ac3c50433b3.png

下载下来发现是个八进制文件,使用脚本转化为ascii

f = open('message.txt','r')
text = f.read()
arr = text.split()
for i in arr:
    print(chr(int(i,8)),end='')


f3053bae973a98cfa153a0e03f8cb082.png

Flag: ISCC{N0_0ne_can_st0p_y0u}

  1. 使用深入机场景windows7访问http://靶机IP/11,对该页面进行深入测试,通过提示得到Flag并提交;




61bddbabb25f219e0517d50b3126ba8c.png

Flag:ceb6c970658f31504a901b89dcd3e61

  1. 使用深入机场景windows7访问http://靶机IP/12,对该页面进行深入测试,通过提示得到Flag并提交;




f8625b70f07fdc6f63f80cf44650190c.png

把图片下载下来,放入十六进制编辑器中




6d88a3187e07808820f97e83377f45c6.png




9882197dd3dc484cee2b63514675922d.png


Flag:mAgic_byTes

  1. 使用深入机场景windows7访问http://靶机IP/13,对该页面进行深入测试,通过提示得到Flag并提交;



6c08643ffbe2dbcab8d3d48baa6f4b99.png


ee28e575414552696b7147a92c85bc30.png



flag{55e7dd3016ce4ac57b9a0f56af12f7c2}



目录
相关文章
|
3月前
|
Web App开发 前端开发 JavaScript
探索Python科学计算的边界:利用Selenium进行Web应用性能测试与优化
【10月更文挑战第6天】随着互联网技术的发展,Web应用程序已经成为人们日常生活和工作中不可或缺的一部分。这些应用不仅需要提供丰富的功能,还必须具备良好的性能表现以保证用户体验。性能测试是确保Web应用能够快速响应用户请求并处理大量并发访问的关键步骤之一。本文将探讨如何使用Python结合Selenium来进行Web应用的性能测试,并通过实际代码示例展示如何识别瓶颈及优化应用。
155 5
|
22天前
|
Web App开发 IDE JavaScript
Selenium IDE:Web自动化测试的得力助手
Selenium IDE:Web自动化测试的利器。作为开源工具,Selenium IDE支持录制与回放用户操作,适用于Chrome、Firefox等多浏览器,简化了测试流程,提升了效率,降低了自动化测试的门槛。它还支持导出多种编程语言的脚本,便于测试集成与复用。
75 19
Selenium IDE:Web自动化测试的得力助手
|
24天前
|
Web App开发 IDE 测试技术
Selenium:强大的 Web 自动化测试工具
Selenium 是一款强大的 Web 自动化测试工具,包括 Selenium IDE、WebDriver 和 Grid 三大组件,支持多种编程语言和跨平台操作。它能有效提高测试效率,解决跨浏览器兼容性问题,进行性能测试和数据驱动测试,尽管存在学习曲线较陡、不稳定等缺点,但其优势明显,是自动化测试领域的首选工具。
144 17
Selenium:强大的 Web 自动化测试工具
|
23天前
|
Kubernetes 安全 Devops
有效抵御网络应用及API威胁,聊聊F5 BIG-IP Next Web应用防火墙
有效抵御网络应用及API威胁,聊聊F5 BIG-IP Next Web应用防火墙
54 10
有效抵御网络应用及API威胁,聊聊F5 BIG-IP Next Web应用防火墙
|
23天前
|
Web App开发 IDE JavaScript
Selenium IDE:Web自动化测试的得力助手
Selenium IDE是开源的Web自动化测试工具,适用于Chrome、Firefox等多款浏览器。它提供简单的录制与回放功能,用户可通过录制浏览器操作自动生成测试脚本,支持导出为多种编程语言,便于非专业测试人员快速上手,有效提升测试效率与质量。
185 6
Selenium IDE:Web自动化测试的得力助手
|
8天前
|
传感器 安全 物联网
阿里云先知安全沙龙(北京站) ——车联网安全渗透测试思路分享
本文介绍了智能汽车的整车架构、协议栈结构、攻击点分析、渗透思路及案例分享。整车架构涵盖应用层、协议层和物理层,详细解析各层次功能模块和通信机制。攻击点包括Wi-Fi、USB、NFC等,展示车辆通信接口和系统组件的安全风险。渗透思路从信息收集到系统内部探索,利用固件漏洞控制车辆功能。案例展示了网段隔离不足导致的SSH访问和OTA日志审计漏洞,揭示了潜在的安全威胁。
|
2月前
|
监控 安全 测试技术
如何在实际项目中应用Python Web开发的安全测试知识?
如何在实际项目中应用Python Web开发的安全测试知识?
34 4
|
3月前
|
安全 网络协议 算法
HTTPS网络通信协议揭秘:WEB网站安全的关键技术
HTTPS网络通信协议揭秘:WEB网站安全的关键技术
261 4
HTTPS网络通信协议揭秘:WEB网站安全的关键技术
|
2月前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
2月前
|
Kubernetes 网络协议 Python
Python网络编程:从Socket到Web应用
在信息时代,网络编程是软件开发的重要组成部分。Python作为多用途编程语言,提供了从Socket编程到Web应用开发的强大支持。本文将从基础的Socket编程入手,逐步深入到复杂的Web应用开发,涵盖Flask、Django等框架的应用,以及异步Web编程和微服务架构。通过本文,读者将全面了解Python在网络编程领域的应用。
43 1