当前位置:网站首页>2018年江苏省职业院校技能大赛高职组“信息安全管理与评估”赛项任务书第二阶段答案
2018年江苏省职业院校技能大赛高职组“信息安全管理与评估”赛项任务书第二阶段答案
2022-07-07 02:39:00 【旺仔Sec】
评分标准
- 文件包含漏洞攻防
- flag{707aldu7lz} 20分
通过审计代码,构造url,获取flag

- flag{yps4fg13zb} 20分
通过php输入流执行php代码,获取当前目录下所有文件

- Flag{@jtcm5skp} 20分

读取加密后的源码,然后用hackbar解密,获取flag
- flag{g61n2lr7lp} 20分
查看当前目录下的文件,发现flag.zip

获取当前目录路径,为c:\www

读取压缩文件中的zip.txt文件

- 在xp上创建txt文件,写入下列代码 10分


因为代码上禁止包含的url中带有http,所以搭建ftp进行包含 10分
- Web渗透测试
- flag{password is admin123} 20分


- flag{right backstage} 20分
- flag{upload successfully} 20分

- flag{Good Job} 20分

- flag{dcn$} 20分

- ARP协议安全攻防
- arp –a查看kali和DCFW的ip及mac 20分

- 发起ARP Spoofing攻击后,arp –a查看kali和DCFW的ip及mac,发现ip不同,mac相同 20分
- echo 1 > /proc/sys/net/ipv4/ip_forward 开启转发 5分
![]()
抓到post包,获取到明文的账号密码 15分
- 全局下开启am enable 5分
进入接口下配置:
am port 5分
am mac-ip-pool MAC IP 10分

- 再次进行arp欺骗,然后mac未发生变化 20分
四.任务4 CTF
1)Flag{W31c0met0j51t} 20分

2) Flag{tr1pl3k1ll} 30分
找到flag字样 10分

成功找到flag{tr1pl3k1ll} 20分

3) Flag{14mWh1t3H4t} 50分
图片放入Binwalk中查看 10分

Base64解密 10分
Rot13解密,得到Flag 30分

边栏推荐
猜你喜欢

ANR 原理及实践

string(讲解)

Overview of FlexRay communication protocol

Programmers' daily | daily anecdotes

ip地址那点事
![Stack and queue-p78-8 [2011 unified examination true question]](/img/df/72ba22f1953551943494d661a56a3b.jpg)
Stack and queue-p78-8 [2011 unified examination true question]

uniapp开发小程序如何使用微信云托管或云函数进行云开发

从零到一,教你搭建「CLIP 以文搜图」搜索服务(二):5 分钟实现原型

Installing redis and windows extension method under win system

途家、木鸟、美团……民宿暑期战事将起
随机推荐
MySQL的安装
How can I check the DOI number of a foreign document?
string(讲解)
ICML 2022 | explore the best architecture and training method of language model
从零到一,教你搭建「CLIP 以文搜图」搜索服务(二):5 分钟实现原型
Performance comparison between Ceres solver and g2o
Etcd database source code analysis -- starting from the start function of raftnode
Stack and queue-p79-10 [2014 unified examination real question]
Kotlin之 Databinding 异常
Matlab / envi principal component analysis implementation and result analysis
Networkx绘图和常用库函数坐标绘图
一条慢SQL拖死整个系统
Abnova 膜蛋白脂蛋白体技术及类别展示
程序员的日常 | 每日趣闻
根据IP获取地市
带你刷(牛客网)C语言百题(第一天)
面试中有哪些经典的数据库问题?
Navicat导入15G数据报错 【2013 - Lost connection to MySQL server during query】 【1153:Got a packet bigger】
Stack and queue-p78-8 [2011 unified examination true question]
缓存在高并发场景下的常见问题