当前位置:网站首页>2018年江苏省职业院校技能大赛高职组“信息安全管理与评估”赛项任务书第二阶段答案
2018年江苏省职业院校技能大赛高职组“信息安全管理与评估”赛项任务书第二阶段答案
2022-07-07 02:39:00 【旺仔Sec】
评分标准
- 文件包含漏洞攻防
- flag{707aldu7lz} 20分
通过审计代码,构造url,获取flag
- flag{yps4fg13zb} 20分
通过php输入流执行php代码,获取当前目录下所有文件
- Flag{@jtcm5skp} 20分
读取加密后的源码,然后用hackbar解密,获取flag
- flag{g61n2lr7lp} 20分
查看当前目录下的文件,发现flag.zip
获取当前目录路径,为c:\www
读取压缩文件中的zip.txt文件
- 在xp上创建txt文件,写入下列代码 10分
因为代码上禁止包含的url中带有http,所以搭建ftp进行包含 10分
- Web渗透测试
- flag{password is admin123} 20分
- flag{right backstage} 20分
- flag{upload successfully} 20分
- flag{Good Job} 20分
- flag{dcn$} 20分
- ARP协议安全攻防
- arp –a查看kali和DCFW的ip及mac 20分
- 发起ARP Spoofing攻击后,arp –a查看kali和DCFW的ip及mac,发现ip不同,mac相同 20分
- echo 1 > /proc/sys/net/ipv4/ip_forward 开启转发 5分
抓到post包,获取到明文的账号密码 15分
- 全局下开启am enable 5分
进入接口下配置:
am port 5分
am mac-ip-pool MAC IP 10分
- 再次进行arp欺骗,然后mac未发生变化 20分
四.任务4 CTF
1)Flag{W31c0met0j51t} 20分
2) Flag{tr1pl3k1ll} 30分
找到flag字样 10分
成功找到flag{tr1pl3k1ll} 20分
3) Flag{14mWh1t3H4t} 50分
图片放入Binwalk中查看 10分
Base64解密 10分
Rot13解密,得到Flag 30分
边栏推荐
- Navicat导入15G数据报错 【2013 - Lost connection to MySQL server during query】 【1153:Got a packet bigger】
- 途家、木鸟、美团……民宿暑期战事将起
- 使用net core优势/为什么使用
- How to install swoole under window
- Abnova循环肿瘤DNA丨全血分离,基因组DNA萃取分析
- POI导出Excel:设置字体、颜色、行高自适应、列宽自适应、锁住单元格、合并单元格...
- 健身房如何提高竞争力?
- JWT的基础介绍
- How to find the literature of a foreign language journal?
- matlab / ENVI 主成分分析实现及结果分析
猜你喜欢
循环肿瘤细胞——Abnova 解决方案来啦
How to use wechat cloud hosting or cloud functions for cloud development of unapp development applet
Redis (I) -- getting to know redis for the first time
Pinduoduo lost the lawsuit: "bargain for free" infringed the right to know but did not constitute fraud, and was sentenced to pay 400 yuan
反射(二)
ESXI挂载移动(机械)硬盘详细教程
MATLAB小技巧(30)非线性拟合 lsqcurefit
Overview of FlexRay communication protocol
What are the classic database questions in the interview?
请问如何查一篇外文文献的DOI号?
随机推荐
C language interview to write a function to find the first occurrence of substring m in string n.
Etcd database source code analysis -- starting from the start function of raftnode
Overview of FlexRay communication protocol
C language (structure) defines a user structure with the following fields:
项目实战 五 拟合直线 获得中线
Jetpack Compose 远不止是一个UI框架这么简单~
mysql查看bin log 并恢复数据
Networkx绘图和常用库函数坐标绘图
VIM mapping large K
UIC (configuration UI Engineering) public file library adds 7 industry materials
[GNN] graphic gnn:a gender Introduction (including video)
Abnova循环肿瘤DNA丨全血分离,基因组DNA萃取分析
RuntimeError: CUDA error: CUBLAS_STATUS_ALLOC_FAILED when calling `cublasCreate(handle)`问题解决
使用TCP/IP四层模型进行网络传输的基本流程
一条慢SQL拖死整个系统
从零到一,教你搭建「CLIP 以文搜图」搜索服务(二):5 分钟实现原型
Learning notes | data Xiaobai uses dataease to make a large data screen
带你刷(牛客网)C语言百题(第一天)
What books can greatly improve programming ideas and abilities?
软件测试到了35岁,真的就干不动了吗?