当前位置:网站首页>2018年江苏省职业院校技能大赛高职组“信息安全管理与评估”赛项任务书第二阶段答案
2018年江苏省职业院校技能大赛高职组“信息安全管理与评估”赛项任务书第二阶段答案
2022-07-07 02:39:00 【旺仔Sec】
评分标准
- 文件包含漏洞攻防
- flag{707aldu7lz} 20分
通过审计代码,构造url,获取flag
- flag{yps4fg13zb} 20分
通过php输入流执行php代码,获取当前目录下所有文件
- Flag{@jtcm5skp} 20分
读取加密后的源码,然后用hackbar解密,获取flag
- flag{g61n2lr7lp} 20分
查看当前目录下的文件,发现flag.zip
获取当前目录路径,为c:\www
读取压缩文件中的zip.txt文件
- 在xp上创建txt文件,写入下列代码 10分
因为代码上禁止包含的url中带有http,所以搭建ftp进行包含 10分
- Web渗透测试
- flag{password is admin123} 20分
- flag{right backstage} 20分
- flag{upload successfully} 20分
- flag{Good Job} 20分
- flag{dcn$} 20分
- ARP协议安全攻防
- arp –a查看kali和DCFW的ip及mac 20分
- 发起ARP Spoofing攻击后,arp –a查看kali和DCFW的ip及mac,发现ip不同,mac相同 20分
- echo 1 > /proc/sys/net/ipv4/ip_forward 开启转发 5分
抓到post包,获取到明文的账号密码 15分
- 全局下开启am enable 5分
进入接口下配置:
am port 5分
am mac-ip-pool MAC IP 10分
- 再次进行arp欺骗,然后mac未发生变化 20分
四.任务4 CTF
1)Flag{W31c0met0j51t} 20分
2) Flag{tr1pl3k1ll} 30分
找到flag字样 10分
成功找到flag{tr1pl3k1ll} 20分
3) Flag{14mWh1t3H4t} 50分
图片放入Binwalk中查看 10分
Base64解密 10分
Rot13解密,得到Flag 30分
边栏推荐
- from .onnxruntime_pybind11_state import * # noqa ddddocr运行报错
- Networkx绘图和常用库函数坐标绘图
- 多学科融合
- 软件测试到了35岁,真的就干不动了吗?
- 精准时空行程流调系统—基于UWB超高精度定位系统
- [solution] final app status- undefined, exitcode- 16
- ICML 2022 | 探索语言模型的最佳架构和训练方法
- Doctoral application | Professor Hong Liang, Academy of natural sciences, Shanghai Jiaotong University, enrolls doctoral students in deep learning
- Installing redis and windows extension method under win system
- 【解决】Final app status- UNDEFINED, exitCode- 16
猜你喜欢
Prompt for channel security on the super-v / device defender side when installing vmmare
ip地址那点事
企业如何进行数据治理?分享数据治理4个方面的经验总结
JWT的基础介绍
LM11丨重构K线构建择时交易策略
[start from scratch] detailed process of deploying yolov5 in win10 system (CPU, no GPU)
剑指offer-高质量的代码
如何给目标机器人建模并仿真【数学/控制意义】
博士申请 | 上海交通大学自然科学研究院洪亮教授招收深度学习方向博士生
快速定量,Abbkine 蛋白质定量试剂盒BCA法来了!
随机推荐
使用TCP/IP四层模型进行网络传输的基本流程
软件测试到了35岁,真的就干不动了吗?
from .onnxruntime_pybind11_state import * # noqa ddddocr运行报错
String (explanation)
Ant manor safety helmet 7.8 ant manor answer
How to solve sqlstate[hy000]: General error: 1364 field 'xxxxx' doesn't have a default value error
精准时空行程流调系统—基于UWB超高精度定位系统
拼多多败诉:“砍价免费拿”侵犯知情权但不构成欺诈,被判赔400元
肿瘤免疫治疗研究丨ProSci LAG3抗体解决方案
中英文说明书丨ProSci LAG-3 重组蛋白
算法---比特位计数(Kotlin)
Tkinter window selects PCD file and displays point cloud (open3d)
MySQL (x)
JWT certification
MATLAB小技巧(29)多项式拟合 plotfit
Abnova 膜蛋白脂蛋白体技术及类别展示
【NOI模拟赛】区域划分(结论,构造)
[solution] final app status- undefined, exitcode- 16
string(讲解)
Overview of FlexRay communication protocol