版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、2012年第三届西安电子科技大学网络攻防大赛暨网络渗透部分通关方案V2.0南国利剑Cyberpolice前言:本次比赛由西电信息安全协会 主办官方站点:日。注册时间截止于10月10日。请参赛队伍合理分配时间。 -XDSEC0X000第一关:本地关闭javascript查看网页源码,箭头所指部分为加密部分为十六进制加密解密得Key:f1rsTPa5skey0X001第二关本地拦截查看数据包得知需要解密cookie目测为十六进制加密解密得(ZzBOZXhUZG8wcm=),这个不是最终结果,判断为base64加密,通过base64解密得知为g0NexTdo0r得到最终cookie值修改本地cook
2、ie提交即可登录系统。0X002第三关为根据提示修改head 里Content-Language: en重新提交,进入系统得到key0X003第四关为提示please login 需要登录,查看本地拦截的数据包尝试修改cookie admin=0 改为admin=1,成功登录0X004第五关为一个登录页面,输入密码框,需要破解查看源码最底部,可以找到密码字典下载之,加载进入破解工具跑密码喽0X005第六关估计为寻找access数据,根据提示<!-tips:conn.inc->?需要进一步分析!0X006第七关为根据导出的SAM破解密码h4cker:1004:C4FB857DAAF137F088BE239044A684C5:4708EEA5CCA17F195EE8EACA40153F5B:自己跑彩虹表吧结果为71dd0709187df68befd20973fc23f9734708EEA5CCA17F195EE8EACA40153F5B0x007第八关一个登录框,绕过登录进去帐号为adminor=or/*密码:随便输入即可登录进去。目测为 dvwa漏洞演练环境;0x008根据提示第九关获取admin的明文密码即为key.注入绕过得到admin密码得n1md40x009第十关上传
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 豆制品供应合同
- 技术员工劳动协议
- 智能停车场坡道耐磨防滑设计方案
- 2024年加工区场地租赁合同
- 九年级数学学期工作总结与计划
- 2024年专业危险品运输合同
- 2024年万科租房合同模板个人专用
- 2024年全球联盟:市场拓展与分销协议
- 网络小说推广合同
- 物业管理制度在节能减排中的应用
- 英语漫谈胶东海洋文化知到章节答案智慧树2023年威海海洋职业学院
- 环保产品管理规范
- 中医确有专长综述范文(5篇)
- 非小细胞肺癌NCCN指南解读
- EBO管理体系与案例分享
- 拦砂坝施工设计方案
- GB/T 20934-2016钢拉杆
- 教研课平行四边形和梯形的复习ppt
- S曲线和技术进化法则TRIZ专题培训课件
- 铜矿普查简报铜矿
- 消防设施定期检查、检测、维修保养记录
评论
0/150
提交评论