2021年江苏省职业院校技能大赛中职 网络信息安全赛项试卷--web安全渗透测试解析

2021年江苏省职业院校技能大赛中职 网络信息安全赛项web安全渗透测试

    • 2021年江苏省web安全渗透测试任务书
    • 2021年江苏省web安全渗透测试任务书解析
    • 如果有不懂得地方可以私信博主,欢迎交流!!
    • 需要环境得 可以加博主联系方式

2021年江苏省web安全渗透测试任务书

2021年江苏省Web安全渗透测试
任务环境说明:
服务器场景:PYsystem0043
服务器场景操作系统:未知
服务器场景用户名:未知 密码:未知
1.通过浏览器访问http://靶机服务器IP/1,对该页面进行渗透测试, 找到flag格式:flag{Xxxx123},括号中的内容作为flag值并提交;(2分)
2.通过浏览器访问http://靶机服务器IP/2,对该页面进行渗透测试, 找到flag格式:flag{Xxxx123},括号中的内容作为flag值并提交;(2分)
3.通过浏览器访问http://靶机服务器IP/3,对该页面进行渗透测试, 找到flag格式:flag{Xxxx123},括号中的内容作为flag值并提交;(2分)
4.通过浏览器访问http://靶机服务器IP/4,对该页面进行渗透测试, 找到flag格式:flag{Xxxx123},括号中的内容作为flag值并提交;(3分)
5.通过浏览器访问http://靶机服务器IP/5,对该页面进行渗透测试, 找到flag格式:flag{Xxxx123},括号中的内容作为flag值并提交。(3分)

2021年江苏省web安全渗透测试任务书解析

1.访问/1/ 是一个在闪的gif的图片 直接另存为即可查看
在这里插入图片描述
在这里插入图片描述

flag{asdasxcsdsdqasdxsfdsdacsasvsadsadvvasdsgwqdsadsadsdfsgsad}

2.访问/2/ 是一个签到题 访问 robots.txt 有个flag.php 访问即可获取flag
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

flag{kmbgsavdhsadsd}

3.访问/3/ 抓包修改 X-Forwarded-forUser-Agent Send一下即可获取flag。
在这里插入图片描述
在这里插入图片描述

flag{oibsnfsahjgubvsaujfbcsajhdsad}

4.访问/4/一个搜索框限制html长度 修改前端代码 改了长度还是不行 因为有个input中个disabled 他是用来禁止元素的 所以需要删除这个
在这里插入图片描述
然后在抓取登入页面的数据包 输入zhimakaimen即可 因为这个是 前端给的提示。
在这里插入图片描述

flag{dadsadsagzcxcdgx}

5.访问/5/ 是有一个数据包 筛选http 协议 搜索POST 的请求
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

flag{ffb7567a1d4f4abdffdb54e022f8facd}

如果有不懂得地方可以私信博主,欢迎交流!!

需要环境得 可以加博主联系方式

最后如果对你有帮助 希望大家可以给个三连支持一下博主,你们得支持就是我最大得动力,转载请注明原文链接支持原创谢谢大家!


http://www.niftyadmin.cn/n/1643433.html

相关文章

wirehark数据分析与取证logs.pcapng

什么是wireshark?wireshareklogs.pcapng数据包数据包下载 请私信博主wiresharek Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是检索取网络封包,并同时显示出最详细的网络封包数据。Wireshark使用Win…

2021年江苏省职业院校技能大赛中职 “网络信息安全”赛项(超详细)

2021年中职组“网络空间安全”赛项 一.江苏省竞赛任务书二.任务书解析:三.不懂的可以私信博主!一.江苏省竞赛任务书 一、竞赛时间 8:00—11:00 共计3小时 二、竞赛阶段 竞赛阶段 任务阶段 竞赛任务 竞赛时间 分值 第①阶段: 单兵模式系统渗透测试 任务一: 攻击日志分析 …

2021年“网络安全”赛项郑州市选拔赛 任务书

2021年“网络安全”赛项郑州市选拔赛 任务书 一、竞赛时间 共计3小时。 二、竞赛阶段 竞赛阶段 任务阶段 竞赛任务 竞赛时间 分值 第一阶段单兵模式系统渗透测试 任务一 SSH弱口令渗透测试 100分钟 100 任务二 Linux操作系统渗透测试 100 任务三 服务器内部信息获取 100 任务四…

2021年江苏省职业院校技能大赛中职 网络信息安全赛项试卷--攻击日志解析

2021年江苏省职业院校技能大赛中职 网络信息安全赛项 attack.pacapng攻击日志分析2021年江苏省攻击日志分析任务书2021年江苏省攻击日志分析任务书解析如果有不懂得地方可以私信博主,欢迎交流!!交流群:603813289(刚建的…

2022年江西省中职组“网络空间安全”赛项模块B解析

2022年江西省中职组“网络空间安全”赛项模块B解析 模块B 网络安全事件响应、数字取证调查和应用安全(400分)B-1:系统漏洞利用与提权B-2:Linux操作系统渗透测试B-3:应用服务漏洞扫描与利用B-4:SQL注入测试(PL)B-5:应急响应B-6:流量分析B-7:渗透测试B-8:Web渗透测试…

2022年江西省中职组“网络空间安全”赛项模块B--应用服务漏洞扫描与利用解析(ssh私钥)

2022年中职组山西省“网络空间安全”赛项 B-3:应用服务漏洞扫描与利用一、竞赛时间 420分钟 共计7小时 吃饭一小时 二、竞赛阶段 竞赛阶段 任务阶段 竞赛任务 竞赛时间 分值 第①阶段: 单兵模式系统渗透测试 任务一: 系统漏洞利用与提权 任务二: Linux操作系统渗透测试 任务…

2022年江西省中职组“网络空间安全”赛项模块B-Web渗透测试

2022年中职组山西省“网络空间安全”赛项 B-8:Web渗透测试任务书B-8:Web渗透测试解析不懂可以私信博主!一、竞赛时间 420分钟 共计7小时 吃饭一小时 二、竞赛阶段 竞赛阶段 任务阶段 竞赛任务 竞赛时间 分值 第①阶段: 单兵模式系统渗透测试 任务一: 系统漏洞利用与提权 任…

2020年“磐云杯”网络空间安全技能竞赛武汉拉练赛赛题及解析(超详细)

2020年“磐云杯”网络空间安全技能竞赛全国拉赛 “磐云杯”竞赛阶段“磐云杯”任务拓扑图“磐云杯”武汉拉练赛竞赛任务书“磐云杯” 任务书解析:“磐云杯”竞赛阶段 一、竞赛时间 8:00—11:00 共计3小时 二、竞赛阶段 竞赛阶段 任务阶段 竞赛任务 竞赛时间 分值 第①阶段:…