09网络攻防大赛个简介与答题思路.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
09网络攻防大赛个简介与答题思路

各题简介和思路在线答题平台: 1. /Hack/Script/1.html 考察点/类型:简单脚本 思路:右键查看源代码,简单分析下JS代码就能知道key。 Key: StillClover 2. /Hack/Script/3/easy.htm 考察点/类型:简单脚本 思路:右键查看源代码,“!—”后面的内容是注释,是起误导作用的,通过分析发现包含了include/background.js文件,下载它简单分析后就可得到key。 Key: Really_th1S 3. /Hack/Game/1/login.asp 考察点/类型:灵活思路和突破本地限制 思路:通过查看源码发现网页包含一个图片,但图片很小(只有一个点),看不到。找到图片并下载后,用WinHEX等16进制编辑器打开,找到保存在最后面的用户名和密码。 然后把登陆页面保存在本地,修改action为绝对路径,去掉文本框输入长度限制,既可登陆成功。 同时考察16进制编辑器的使用,有些同学如果用记事本开图片的话,用户名和密码会显示不完整。 Key: FunnyCode# 4. /Hack/Game/2/2.php 考察点/类型:HTTP头欺骗之IP欺骗和对IP知识的了解 思路:根据错误提示,抓包后修改HTTP头,在HTTP头信息加入HTTP_X_FORWARDED_FOR,并设置一个B类内网IP地址,Method修改为POST并提交既可。 Key: f0rwarded333 5. /Hack/ASP/1/1.ASP 考察点/类型:.or万能密码和对HTTP头的了解 思路:根据提供的代码得知改页面过滤不严,可以用万能密码登陆,所以用’or’=’or’万能密码登陆并抓包修改HTTP头的Referer和HOST值,突破访问来源和对所访问主机的限制。 Key: ornc! 6. /Hack/Inject/PHP/1/phpsql.php 考察点/类型:.PHP注入 思路:使用常见的PHP的SQL注入语句注入可得到密码的MD5 HASH,到解密即可得到key。 Key: clover123 7. /Hack/Inject/ASP/3/aspsql.asp 考察点/类型:ASP的SQL注入和对MD5的了解 思路:通过常见的SQL语句注入即可得到密码的HASH,但是HASH的长度是24位,不是MD5标准的16位或者32位,但其实MD5的16位HASH=32位HASH的中间16位,所以从现在的24位HASH中依次取其中16位进行尝试就可以解密出key。 Key: forfun 8. /Hack/Crack/P1.rar 考察点/类型:Windows密码破解 思路: 使用LC5,SAMInSide,ophcrack+彩虹表等工具载入SAM文件进行破解即可得到key。 Key: CrackWinPass 9. /Hack/Crack/C1.rar 考察点/??型:简单破解 思路: 使用OllyDBG载入程序,搜索字符串,找到“KEY不正确”字符串,双击进入,网上翻一点就能找到KEY。或者直接用WinHEX打开程序,搜索关键字“key”,在附近找可疑字符,也可以找到key。 Key: EasyFindText! 10. /Hack/Crack/debug.rar 考察点/类型:对16位程序的破解 思路:OllyDBG是没法破解16位程序的,所以要用IDA5或者Windows下的debug程序进行调试逆向,简单分析算法即可得到key。 Key: GODSON 11. /Hack/Encrypt/1/ 考察点/类型:莫斯电码解密搜索引擎使用 思路:通过搜索引擎找到莫斯电码对照表,先解密出第一步的值,然后对照手机键盘照片,解密出第二步的值,再对照电脑键盘照片,即可解密出key。 Key: killu 12. /Hack/Encrypt/2/caesar.html 考察点/类型:凯撒密码解密搜索引擎使用 思路:通过搜索引擎找到凯撒密码的加密方法,然后多次尝试即可解密出key。 Key: dodoanddoitagain 13. /Hack/Code/1/sum.html 考察点/类型:脚本编程 思路:使用Python,Perl,PHP等脚本语言或者Linux下的脚本使用正则表达式匹配并运算即可得到key。 Key:14. /Hack/Other/1/a_cat.html 考察点/类型:UU解码和文件合并 思路:在linux下使用cat命令将文件合并,然后使用uu解密工具解密出一个图片,打开即可看到key。 在Windows下的话,可以用copy命令将文件合并,然后用WinRAR打开即可看到图片。 Key: Con123!$ 15. /Hack/Game/4/sudoku.htm 考察

文档评论(0)

bendaoganqunlia + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档