- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
09网络攻防大赛个简介与答题思路
各题简介和思路在线答题平台:
1. /Hack/Script/1.html考察点/类型:简单脚本思路:右键查看源代码,简单分析下JS代码就能知道key。Key: StillClover
2. /Hack/Script/3/easy.htm考察点/类型:简单脚本思路:右键查看源代码,“!—”后面的内容是注释,是起误导作用的,通过分析发现包含了include/background.js文件,下载它简单分析后就可得到key。Key: Really_th1S
3. /Hack/Game/1/login.asp 考察点/类型:灵活思路和突破本地限制思路:通过查看源码发现网页包含一个图片,但图片很小(只有一个点),看不到。找到图片并下载后,用WinHEX等16进制编辑器打开,找到保存在最后面的用户名和密码。然后把登陆页面保存在本地,修改action为绝对路径,去掉文本框输入长度限制,既可登陆成功。同时考察16进制编辑器的使用,有些同学如果用记事本开图片的话,用户名和密码会显示不完整。Key: FunnyCode#
4. /Hack/Game/2/2.php考察点/类型:HTTP头欺骗之IP欺骗和对IP知识的了解思路:根据错误提示,抓包后修改HTTP头,在HTTP头信息加入HTTP_X_FORWARDED_FOR,并设置一个B类内网IP地址,Method修改为POST并提交既可。Key: f0rwarded333
5. /Hack/ASP/1/1.ASP考察点/类型:.or万能密码和对HTTP头的了解思路:根据提供的代码得知改页面过滤不严,可以用万能密码登陆,所以用’or’=’or’万能密码登陆并抓包修改HTTP头的Referer和HOST值,突破访问来源和对所访问主机的限制。Key: ornc!
6. /Hack/Inject/PHP/1/phpsql.php考察点/类型:.PHP注入思路:使用常见的PHP的SQL注入语句注入可得到密码的MD5 HASH,到解密即可得到key。Key: clover123
7. /Hack/Inject/ASP/3/aspsql.asp考察点/类型:ASP的SQL注入和对MD5的了解思路:通过常见的SQL语句注入即可得到密码的HASH,但是HASH的长度是24位,不是MD5标准的16位或者32位,但其实MD5的16位HASH=32位HASH的中间16位,所以从现在的24位HASH中依次取其中16位进行尝试就可以解密出key。Key: forfun
8. /Hack/Crack/P1.rar考察点/类型:Windows密码破解思路: 使用LC5,SAMInSide,ophcrack+彩虹表等工具载入SAM文件进行破解即可得到key。Key: CrackWinPass
9. /Hack/Crack/C1.rar考察点/??型:简单破解思路: 使用OllyDBG载入程序,搜索字符串,找到“KEY不正确”字符串,双击进入,网上翻一点就能找到KEY。或者直接用WinHEX打开程序,搜索关键字“key”,在附近找可疑字符,也可以找到key。Key: EasyFindText!
10. /Hack/Crack/debug.rar考察点/类型:对16位程序的破解思路:OllyDBG是没法破解16位程序的,所以要用IDA5或者Windows下的debug程序进行调试逆向,简单分析算法即可得到key。Key: GODSON
11. /Hack/Encrypt/1/考察点/类型:莫斯电码解密搜索引擎使用思路:通过搜索引擎找到莫斯电码对照表,先解密出第一步的值,然后对照手机键盘照片,解密出第二步的值,再对照电脑键盘照片,即可解密出key。Key: killu
12. /Hack/Encrypt/2/caesar.html考察点/类型:凯撒密码解密搜索引擎使用思路:通过搜索引擎找到凯撒密码的加密方法,然后多次尝试即可解密出key。Key: dodoanddoitagain
13. /Hack/Code/1/sum.html考察点/类型:脚本编程思路:使用Python,Perl,PHP等脚本语言或者Linux下的脚本使用正则表达式匹配并运算即可得到key。Key:14. /Hack/Other/1/a_cat.html考察点/类型:UU解码和文件合并思路:在linux下使用cat命令将文件合并,然后使用uu解密工具解密出一个图片,打开即可看到key。在Windows下的话,可以用copy命令将文件合并,然后用WinRAR打开即可看到图片。Key: Con123!$
15. /Hack/Game/4/sudoku.htm考察
您可能关注的文档
最近下载
- 本田裂行维修手册全一本_本田SDH125T-31摩托车维修手册.pdf VIP
- 新22G04 钢筋混凝土过梁.docx VIP
- 【培训PPT】水肥一体化技术及应用.pptx
- 附录一、卫生部颁《医院信息系统基本功能规范》(草案).pdf VIP
- (完整版)仁爱英语八年级上册第二单元测试.doc VIP
- 2025年部编人教版(统编版新教材)八年级初二上册道德与法治教学计划及进度表.docx
- 植物基因技术(中国药科大学生物工程所有课件).ppt VIP
- 电子商务基础(第2版)全套PPT课件.pptx
- 《感染性休克》ppt课件.pptx VIP
- 2019版南方区域AGC发电单元调频指标计算规范.docx VIP
文档评论(0)