当前位置:网站首页>2018年江苏省职业院校技能大赛高职组“信息安全管理与评估”赛项任务书第二阶段答案
2018年江苏省职业院校技能大赛高职组“信息安全管理与评估”赛项任务书第二阶段答案
2022-07-07 02:39:00 【旺仔Sec】
评分标准
- 文件包含漏洞攻防
- flag{707aldu7lz} 20分
通过审计代码,构造url,获取flag

- flag{yps4fg13zb} 20分
通过php输入流执行php代码,获取当前目录下所有文件

- Flag{@jtcm5skp} 20分

读取加密后的源码,然后用hackbar解密,获取flag
- flag{g61n2lr7lp} 20分
查看当前目录下的文件,发现flag.zip

获取当前目录路径,为c:\www

读取压缩文件中的zip.txt文件

- 在xp上创建txt文件,写入下列代码 10分


因为代码上禁止包含的url中带有http,所以搭建ftp进行包含 10分
- Web渗透测试
- flag{password is admin123} 20分


- flag{right backstage} 20分
- flag{upload successfully} 20分

- flag{Good Job} 20分

- flag{dcn$} 20分

- ARP协议安全攻防
- arp –a查看kali和DCFW的ip及mac 20分

- 发起ARP Spoofing攻击后,arp –a查看kali和DCFW的ip及mac,发现ip不同,mac相同 20分
- echo 1 > /proc/sys/net/ipv4/ip_forward 开启转发 5分
![]()
抓到post包,获取到明文的账号密码 15分
- 全局下开启am enable 5分
进入接口下配置:
am port 5分
am mac-ip-pool MAC IP 10分

- 再次进行arp欺骗,然后mac未发生变化 20分
四.任务4 CTF
1)Flag{W31c0met0j51t} 20分

2) Flag{tr1pl3k1ll} 30分
找到flag字样 10分

成功找到flag{tr1pl3k1ll} 20分

3) Flag{14mWh1t3H4t} 50分
图片放入Binwalk中查看 10分

Base64解密 10分
Rot13解密,得到Flag 30分

边栏推荐
- [shell] summary of common shell commands and test judgment statements
- Ha Qu projection dark horse posture, only half a year to break through the 1000 yuan projector market!
- 服装门店如何盈利?
- Cloudcompare point pair selection
- A program lets you understand what static inner classes, local inner classes, and anonymous inner classes are
- MATLAB小技巧(30)非线性拟合 lsqcurefit
- string(讲解)
- Postgresql中procedure支持事务语法(实例&分析)
- 精准时空行程流调系统—基于UWB超高精度定位系统
- 当前发布的SKU(销售规格)信息中包含疑似与宝贝无关的字
猜你喜欢

LM small programmable controller software (based on CoDeSys) Note 23: conversion of relative coordinates of servo motor operation (stepping motor) to absolute coordinates

二十岁的我4面拿到字节跳动offer,至今不敢相信

MYSQL----导入导出&视图&索引&执行计划

The difference between string constants and string objects when allocating memory

Apache ab 压力测试

Jetpack Compose 远不止是一个UI框架这么简单~

MATLAB小技巧(29)多项式拟合 plotfit

企業如何進行數據治理?分享數據治理4個方面的經驗總結

SolidWorks的GB库(钢型材库,包括铝型材、铝管等结构)安装及使用教程(生成铝型材为例)

Handling hardfault in RT thread
随机推荐
String (explanation)
网络基础 —— 报头、封装和解包
哈趣投影黑马之姿,仅用半年强势突围千元投影仪市场!
怎样查找某个外文期刊的文献?
线性代数(一)
Prompt for channel security on the super-v / device defender side when installing vmmare
mysql查看bin log 并恢复数据
from .onnxruntime_pybind11_state import * # noqa ddddocr运行报错
Doctoral application | Professor Hong Liang, Academy of natural sciences, Shanghai Jiaotong University, enrolls doctoral students in deep learning
MATLAB小技巧(29)多项式拟合 plotfit
Which foreign language periodicals are famous in geology?
MATLAB小技巧(30)非线性拟合 lsqcurefit
Linear algebra (1)
多个kubernetes集群如何实现共享同一个存储
AddressSanitizer 技术初体验
港科大&MSRA新研究:关于图像到图像转换,Fine-tuning is all you need
【luogu P1971】兔兔与蛋蛋游戏(二分图博弈)
[shell] summary of common shell commands and test judgment statements
Install mongodb database
Leite smart home longhaiqi: from professional dimming to full house intelligence, 20 years of focus on professional achievements