2023年中职“网络安全“—JavaScript安全绕过

简介: 2023年中职“网络安全“—JavaScript安全绕过

JavaScript安全绕过

任务环境说明:

  • 服务器场景: Server2201(关闭链接)
  • 服务器场景操作系统:Centos5.5

1. 使用深入机场景kali中工具扫描服务器,将服务器上apache版本号作为flag提交;

nmap -p- -sV 靶机IP
# 我不知道准确flag,自己试吧!


8c1d35689c524fd078ce96fcb9f02731.png

2. 使用深入透机场景windows7访问服务器场景中的网站(网站路径为IP/javascript),找到网站首页中flag并提交;

修改maxlength="10", 最大位数为10

13b3af252a95947613a287a0b53d68b6.png7d973709f2ffcd052f41f064088d600b.pngflag:vdvSDse34sRGdvEsv}

3. 使用深入机场景windows7根据第二题的入口继续访问服务器本题场景,通过提示得到flag并提交;

flag存在泄露,下一题地址也存在泄露
正常做的话要使账号为admin,密码为nimda
查看网页源码可以使用Ctrl+u 或 右键 --> View Page Source

345ba5b182967e4fb92704595a4ec94a.png

flag:kdSSGngnrJRvkldDNi

4. 使用深入机场景windows7根据第三题入口继续访问服务器的本题场景,通过提示得到flag并提交;

这一题也存在泄露,估计后面都存在。

816c69b48f181c5aa5d6be168382a996.png




正常做


e857985b36672be6e119e833b6fb8d5d.pngflag:lmjKhKbdjbbgJHkjkG

5. 使用深入机场景windows7根据第四题入口继续访问服务器的本题场景,通过提示得到flag并提交;

账号和密码的验证

74b2bb4b87e374987c9a681d2a07cfe6.png

flag:mfskmafewinvvse245

6. 使用深入机场景windows7根据第五题入口继续访问服务器的本题场景,通过提示得到flag并提交;

复制这行

59bdcded1a5b9c400151d8caaaedc40d.png

cd /root/tools2/BurpSuite\ v2.1/
java -jar burp-loader-keygen-2.jar
# 然后点击run,打开BurpSuite


5696ea433eecfd24092db1f1bba7194f.png

请看图操作,给刚才复制的内容解码

d0e8b5151712a46706a109141e56d1a0.png

正常搞



0848e59902e8cd1ce5f659de971ecd79.png

flag:asasa_sfacfe_1255_asas!

总结

题目存在泄露flag与题目地址,解决方法可以把运算过程给php处理,然后在由php判断是正确,最后在下方下一题地址,在下一题地址弹出flag

拿flag可以直接使用curl 网页地址这样更为便捷

目录
相关文章
|
4天前
|
存储 安全 JavaScript
云计算浪潮中的网络安全之舵探索Node.js中的异步编程模式
【8月更文挑战第27天】在数字化时代的风帆下,云计算如同一片广阔的海洋,承载着企业与个人的数据梦想。然而,这片海洋并非总是风平浪静。随着网络攻击的波涛汹涌,如何确保航行的安全成为了每一个船员必须面对的挑战。本文将探索云计算环境下的网络安全策略,从云服务的本质出发,深入信息安全的核心,揭示如何在云海中找到安全的灯塔。
|
4天前
|
安全 程序员 网络安全
数字时代的守护者:网络安全与信息安全的基石
【8月更文挑战第27天】在数字化浪潮席卷全球的当下,网络安全和信息安全的重要性愈发凸显。本文将深入探讨网络漏洞的形成原因、加密技术的核心原理以及安全意识的培养方法,旨在通过知识分享,提升大众对网络安全的认识和防护能力。从基础概念到实践应用,我们将一起构建一个更安全的网络环境。
|
3天前
|
监控 安全 网络安全
云端守护:云计算时代的网络安全新策略
在数字化浪潮中,云计算已成为企业信息技术架构的核心。随之而来的网络安全挑战也不断升级。本文将探讨云计算环境中的网络安全问题,分析云服务模型的安全特性,并提出有效的信息安全策略。通过深入浅出的方式,引导读者理解并应对云计算带来的安全挑战,确保数据和资源的安全。
|
3天前
|
前端开发 算法 网络协议
如何学习计算机基础知识,打好前端和网络安全的基础
如何学习计算机基础知识,打好前端和网络安全的基础
15 4
|
2天前
|
存储 算法 Java
Java中的集合框架深度解析云上守护:云计算与网络安全的协同进化
【8月更文挑战第29天】在Java的世界中,集合框架是数据结构的代言人。它不仅让数据存储变得优雅而高效,还为程序员提供了一套丰富的工具箱。本文将带你深入理解集合框架的设计哲学,探索其背后的原理,并分享一些实用的使用技巧。无论你是初学者还是资深开发者,这篇文章都将为你打开一扇通往高效编程的大门。
|
3天前
|
云安全 安全 网络安全
云计算与网络安全:技术融合下的安全挑战与策略
【8月更文挑战第28天】随着云计算技术的飞速发展,其便捷、高效的数据处理方式正逐步改变着传统的IT架构。然而,云服务的普及也带来了前所未有的网络安全威胁。本文将深入探讨云计算环境下的网络安全问题,包括云服务模型的安全风险分析、网络攻击手段的演进以及信息安全的最佳实践。通过具体案例分析,揭示云服务中的安全隐患,并提出相应的防御措施。文章旨在为读者提供一套全面的云计算安全指南,以应对日益复杂的网络安全挑战。
|
4天前
|
存储 安全 网络安全
云计算与网络安全的博弈:保护数据在虚拟世界中的安全移动应用开发之旅:从新手到专家
【8月更文挑战第27天】随着云计算技术的飞速发展,企业和个人用户越来越多地将数据和服务迁移到云端。然而,这一转变同时带来了新的安全挑战。本文旨在探讨云计算环境下的网络安全问题,并分析如何通过技术和策略保障信息安全。我们将从云服务的基础知识出发,逐步深入到网络安全和信息安全的高级概念,最后讨论如何实施有效的安全措施来抵御网络威胁。文章不仅涵盖了理论框架,还提供了实际案例分析,旨在为读者提供一套全面的云计算安全指南。
|
4天前
|
存储 监控 安全
端口安全:交换机上的网络守护者
【8月更文挑战第27天】
15 1
|
6天前
|
前端开发 安全 网络安全
前端必备网络安全知识
【8月更文挑战第25天】前端必备网络安全知识
13 1
|
7天前
|
存储 人工智能 安全
云上安全:云计算与网络安全的协同演进
【8月更文挑战第24天】在数字化浪潮的推动下,云计算已成为现代企业不可或缺的技术基石。然而,随之而来的网络安全挑战也日益严峻。本文将探索云计算与网络安全如何相互促进,共同进步,确保数据的安全和隐私保护。通过分析云计算服务模型、网络安全策略以及信息安全的最佳实践,我们将揭示如何在享受云服务带来的便利的同时,有效防范网络威胁,保障信息安全。
下一篇
云函数