当前位置:网站首页>中职网络安全竞赛B模块新题
中职网络安全竞赛B模块新题
2022-08-04 06:19:00 【旺仔Sec】
要环境私信博主
竞赛群:421865857
木马信息获取
任务环境说明:
- 从靶机服务器的FTP上下载0077.pcap,分析该文件,找出黑客入侵使用的协议,提交协议名称。
- 分析该文件,找出黑客入侵获取的zip压缩包文件,提交压缩包文件名。
- 分析该文件,找出黑客入侵获取的敏感文件,提交敏感文件的文件名
- 分析该文件,找出黑客入侵获取的敏感文件,提交该敏感文件泄露的时间。
- 分析该文件,找出黑客入侵获取的敏感文件,提交该敏感文件中泄露的文件夹名称。
弱口令爆破
1. 从靶机服务器的FTP上下载0064.py,编辑Python程序,使该程序实现弱口令爆破,填写该文件当中空缺的F1字符串,生成密码列表
2. 编辑Python程序0064.py,使该程序实现弱口令爆破,填写该文件当中空缺的F2字符串,填写连接的host;
3. 编辑Python程序0064.py,使该程序实现弱口令爆破,填写该文件当中空缺的F3字符串,填写连接的密码;
4. 编辑Python程序0064.py,使该程序实现弱口令爆破,填写该文件当中空缺的F4字符串,写出连接失败的处理逻辑
5. 编辑Python程序0064.py,使该程序实现弱口令爆破,填写该文件当中空缺的F5字符串,写出连接成功的处理逻辑;
6. 编辑Python程序0064.py,使该程序实现弱口令爆破,填写该文件当中空缺的F6字符串,写出判断result的值即可知道是否爆破成功;
编码信息获取
- 从靶机服务器的FTP上下载0078.pcap,分析该文件,找出关键信息所属的区域,将区域名称作为Flag进行提交。
- 分析该文件,找出关键信息,将有效数据包长度作为Flag进行提交。
- 分析该文件,找出关键信息,将第5条有效信息的关键部分以16进制数值作为Flag进行提交
- 分析该文件,找出关键信息,将第10条有效信息的关键部分以16进制数值作为Flag进行提交
- 分析该文件,找出关键信息,将找到的Flag值进行提交。
redis未授权访问
1.从靶机服务器的FTP上下载0062.py,编辑Python程序,使该程序实现基于socket的redis未授权识别,填写该文件当中空缺的F1字符串,生成socket对象
2. 编辑Python程序0062.py,使该程序实现基于socket的redis未授权识别,填写该文件当中空缺的F2字符串,连接目标机;
3. 编辑Python程序0062.py,使该程序实现基于socket的redis未授权识别,填写该文件当中空缺的F3字符串,发送数据;
4. 编辑Python程序0062.py,使该程序实现基于socket的redis未授权识别,填写该文件当中空缺的F4字符串,接收数据
5. 编辑Python程序0062.py,使该程序实现基于socket的redis未授权识别,填写该文件当中空缺的F5字符串,关闭连接对象;
6. 编辑Python程序0062.py,使该程序实现基于socket的redis未授权识别,填写该文件当中空缺的F6字符串,写出if成立的执行语句;
边栏推荐
猜你喜欢
随机推荐
unicloud 腾讯云 上传文件 Have no access right to the storage uniapp
水平垂直居中的12种方法,任意插入节点的方法,事件的绑定的三种方法和解绑的方法,事件对象,盒子模型
专题讲座7 计算几何 学习心得
ubuntu18.04安装redis教程
设置el-table自动向下滑动(不多解释,直接代码实现)
ExoPlayer添加Ffmpeg扩展实现软解功能
Base64编码原理
窥探晶体世界的奥秘 —— 230种空间群晶体结构模型全在这里
如何用matlab做高精度计算?【第二辑】
数组的一些方法
Promise.all 使用方法
搭建redis哨兵
更改mysql数据库默认的字符集(mysql 存储 emoji表情)
专属程序员的浪漫七夕
JVM工具之 JPS
【并发】概念
Verilog“七宗罪”
两日总结五
Redis非关系型数据库
SQL存储过程详解







![[漏洞问题] log4j漏洞 关于2.17.0升级到2.18.0 方案](/img/f2/2052277ae440279b33248ae51a970f.png)

