当前位置:网站首页>2018年江苏省职业院校技能大赛高职组“信息安全管理与评估”赛项任务书第二阶段答案
2018年江苏省职业院校技能大赛高职组“信息安全管理与评估”赛项任务书第二阶段答案
2022-07-07 02:39:00 【旺仔Sec】
评分标准
- 文件包含漏洞攻防
- flag{707aldu7lz} 20分
通过审计代码,构造url,获取flag
- flag{yps4fg13zb} 20分
通过php输入流执行php代码,获取当前目录下所有文件
- Flag{@jtcm5skp} 20分
读取加密后的源码,然后用hackbar解密,获取flag
- flag{g61n2lr7lp} 20分
查看当前目录下的文件,发现flag.zip
获取当前目录路径,为c:\www
读取压缩文件中的zip.txt文件
- 在xp上创建txt文件,写入下列代码 10分
因为代码上禁止包含的url中带有http,所以搭建ftp进行包含 10分
- Web渗透测试
- flag{password is admin123} 20分
- flag{right backstage} 20分
- flag{upload successfully} 20分
- flag{Good Job} 20分
- flag{dcn$} 20分
- ARP协议安全攻防
- arp –a查看kali和DCFW的ip及mac 20分
- 发起ARP Spoofing攻击后,arp –a查看kali和DCFW的ip及mac,发现ip不同,mac相同 20分
- echo 1 > /proc/sys/net/ipv4/ip_forward 开启转发 5分
抓到post包,获取到明文的账号密码 15分
- 全局下开启am enable 5分
进入接口下配置:
am port 5分
am mac-ip-pool MAC IP 10分
- 再次进行arp欺骗,然后mac未发生变化 20分
四.任务4 CTF
1)Flag{W31c0met0j51t} 20分
2) Flag{tr1pl3k1ll} 30分
找到flag字样 10分
成功找到flag{tr1pl3k1ll} 20分
3) Flag{14mWh1t3H4t} 50分
图片放入Binwalk中查看 10分
Base64解密 10分
Rot13解密,得到Flag 30分
边栏推荐
- The difference between string constants and string objects when allocating memory
- Abnova 体外转录 mRNA工作流程和加帽方法介绍
- Which foreign language periodicals are famous in geology?
- Common problems of caching in high concurrency scenarios
- 多学科融合
- Shared memory for interprocess communication
- from .onnxruntime_pybind11_state import * # noqa ddddocr运行报错
- 从零到一,教你搭建「CLIP 以文搜图」搜索服务(二):5 分钟实现原型
- MySQL的安装
- dolphinscheduler3.x本地启动
猜你喜欢
服装门店如何盈利?
快速定量,Abbkine 蛋白质定量试剂盒BCA法来了!
HKUST & MsrA new research: on image to image conversion, fine tuning is all you need
mysql查看bin log 并恢复数据
What are the classic database questions in the interview?
品牌电商如何逆势增长?在这里预见未来!
unity3d学习笔记
拼多多败诉:“砍价免费拿”侵犯知情权但不构成欺诈,被判赔400元
Go straight to the 2022ecdc fluorite cloud Developer Conference: work with thousands of industries to accelerate intelligent upgrading
JESD204B时钟网络
随机推荐
LM small programmable controller software (based on CoDeSys) Note 23: conversion of relative coordinates of servo motor operation (stepping motor) to absolute coordinates
mysql查看bin log 并恢复数据
使用TCP/IP四层模型进行网络传输的基本流程
算法---比特位计数(Kotlin)
剑指offer-高质量的代码
MATLAB小技巧(30)非线性拟合 lsqcurefit
dolphinscheduler3. X local startup
[GNN] graphic gnn:a gender Introduction (including video)
uniapp开发小程序如何使用微信云托管或云函数进行云开发
C interview 24 (pointer) define a double array with 20 elements a
中英文说明书丨ProSci LAG-3 重组蛋白
C interview encryption program: input plaintext by keyboard, convert it into ciphertext through encryption program and output it to the screen.
How can I check the DOI number of a foreign document?
Abnova 膜蛋白脂蛋白体技术及类别展示
JESD204B时钟网络
企业如何进行数据治理?分享数据治理4个方面的经验总结
Installing redis and windows extension method under win system
MySQL(十)
Etcd database source code analysis -- starting from the start function of raftnode
string(讲解)