




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、2012 年“杯”大学生竞赛试题注意事项:一、 必须用简要文字描述操作的过程,以及保存操作截图。二、 竞赛过程中参赛者不得通过任何途径连接互联网,违者取消比赛资格!三、 只能对指定的服务器进行攻防操作对与比赛无关的电脑或网络进行操作。四、 操作题包含了 web 安全、主机安全、程序、数据库安全和安全加固等方面的攻防题目,总 15 道共大题,共 100 分。五、 按要求对不同服务器进行操作服务器一:服务器二:web 地址: HYPERLINK http:/服务器/ http:/服务器 2:80(81,82,8088)服务器三:web 地址:服务器cms/以下为题目内容: HYPERLINK ht
2、tp:/服务器3/wm.rar http:/服务器 3/wm.rar 文件包含 3 个网马源代码。1.其中“1-初级网马”源代码,获取网马真正地址?(填写网马真正地址和最终截图)。(3 分)2.其中“2-中级网马”源代码,获取网马真正地址?(填写网马真正地址和最终截图)。(5 分),3.其中“3-高级网马”源代码,获取网马真正地址?(填写网马真正地址和最终截图)。(7 分)4.获取服务器cms/管理账户名和。(填写所用查询语句和账户/截图)(3 分)5.登录进入服务器cms/管理。(填写的 URL 和登录后界面截图)(2 分)6. 在 服务器cms/站点上传一个可以正常webs。(填写webs
3、的 URL 并截图)(3 分)7.创建一个可以上服务器 3 的系统用户。(填写创建用户全过程截图和登录系统界面截图)(7 分)8.可以通过任何方法在服务器 3 系统上留一个拥有 root 权限的后门用户。(填写操作全过程截图注:一定要截图用户权限)(5 分)9.URL HYPERLINK http:/服务器2/test.asp http:/服务器 2/test.asp 页面存在 SQL 注入,通过页面中提示,查询出数据库中一个 MD5 加密后的 32 位 KEY 值。(填写所用 SQL 查询语句、KEY值和 KEY 值截图)(6 分)10.URLhttp:/服务器 2:81/upload.as
4、p 页面存在上传,请上传一个可以正常的 webs。(填写 webs的 URL 并截图)(7 分)11.先辅助源代码 http:/服务器 2:8088/asp/code.rar 。 HYPERLINK http:/服务器/ http:/服务器2:82/站点上存在 SQL 注入。查询到管理账户名和(7 分)。上传一个可以正常webs。(填写注入点、管理账户名/截图、webs的 URL并截图)(3 分)12.先辅助源代码 http:/服务器 2:8088/code.rar (其中里面有一个利用程序 ec.html)。获取站点 http:/服务器 2:83/ecshop/管理账户/(10 分)。上传一
5、个可以正常webs。(填写管理账户/截图、13、扫描服务器 1,并对扫描结果中实施,通过利用创建一个用户名为 test(:test123)。(5 分)以 test 用户登录服务器 1。(2 分)(填写创建用户全程截图和登录后界面截图)14、随着网络技术的不断进步,、木马等程序不断的出现在的电脑系统里,如今很多用户有、网游等帐号被盗用,其中大部分的原因是因为电脑的系统里被种植了木马或。自己使用计算机语言编写一个名称为 hackbluedon 键盘器,用户对键盘的所有操作。 (远程服务器 1 已经安装好 VC+开发环境,也可以使用自己电脑的开发环境)要求:将编写好的工具代码到服务器 1 桌面上并运行起来,并且呈现生日志为 xabd.log,存放路径为 C:目录下)。(8 分)成的文本(把自动生成(填写本队名称日志截图)15、以用户 administrator(123456)登录上服务器 1。关闭登录时显示上一次用户名。(2 分)(填写截图)创建一个为 test123 的 shift 后门。(3 分)(填写操作全过程截图)修改登录端口为 12345。(2 分)(填
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025标准版设备租赁合同书(合同范本)
- 八年级语文上册 第五单元 24 大道之行也教学实录 新人教版
- 2025借款抵押合同样本
- 党务知识培训教学课件
- 世界卫生组织与结核病知识
- 小学防冠状病毒班会课件
- 2024年四年级英语下册 Module 1 Using my five senses Unit 2 Smell and taste第3课时教学实录 牛津沪教版(三起)
- 《第三单元9 猎人海力布》教学设计-2024-2025学年五年级上册语文统编版
- 八年级英语下册 Module 3 Journey to space Unit 1 Has it arrived yet第一课时教学实录(新版)外研版
- 2025短期劳动合同范本
- 标准田径场地租赁合同样本2025
- 河北省石家庄市2025届普通高中教学质量检测一(石家庄一模)高三英语试卷 含答案
- 2025年西安印钞有限公司招聘(16人)笔试参考题库附带答案详解
- 第23 课《太空一日》课件 部编版七年级语文下册
- 2025年教科版科学五年级下册教学计划(含进度表)
- 幼儿园教法与学法
- 《班级植物角我养护》(课件)-二年级上册劳动浙教版
- (已压缩)矿产资源储量技术标准解读300问-1-90
- 古诗《江上渔者》课件
- 韶关市房地产市场调研报告
- 校园诚信教育(课件)-小学生主题班会
评论
0/150
提交评论