信息安全课件.docxVIP

  1. 1、本文档共20页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全课件

2012年第三届西安电子科技大学网络攻防大赛暨网络渗透完美通关方案Final南国利剑Cyberpolice/nanguojian/nanguojian前言:本次比赛由西电信息安全协会 主办官方站点:10.1-10.15日。注册时间截止于10月10日。请参赛队伍合理分配时间。 --XDSEC网络渗透部分满分60分;至此已经全部拿下渗透部分分数,接下来继续完成溢出破解,漏洞发掘部分,期待更多惊喜!0X000第一关:本地关闭javascript查看网页源码,箭头所指部分为加密部分为十六进制加密解密得Key:f1rsTPa5skey0X001第二关本地拦截查看数据包得知需要解密cookie目测为十六进制加密解密得(ZzBOZXhUZG8wcm==),这个不是最终结果,判断为base64加密,通过base64解密得知为g0NexTdo0r得到最终cookie值修改本地cookie提交即可登录系统。0X002第三关为根据提示修改head 里Content-Language: en重新提交,进入系统得到key0X003第四关为提示please login需要登录,查看本地拦截的数据包尝试修改cookie admin=0 改为admin=1,成功登录0X004第五关为一个登录页面,输入密码框,需要破解查看源码最底部,可以找到密码字典下载之,加载进入破解工具跑密码喽0X005第六关估计为寻找access数据,根据提示!--tips:conn.inc--果然,已经找到了目录,成功下载配置文件查看数据库文件路劲,果断下载之!这里需要突破mdb防下载,具体的你们自己弄吧,不能所有都告诉你们了!PS:这关我想了一天,没搞定,今天早上起来90的老树昏鸦 同学打开了思路,在这里感谢他!打开数据库里面是:Dat4ba4ed0wnlo4d3r,至此这关已经破解完毕!0X006第七关为根据导出的SAM破解密码h4cker:1004:C4FB857DAAF137F088BE239044A684C5:4708EEA5CCA17F195EE8EACA40153F5B:::自己跑彩虹表吧结果为71dd0709187df68befd20973fc23f9734708EEA5CCA17F195EE8EACA40153F5B0x007第八关一个登录框,绕过登录进去帐号为admin’or’=’or’/**密码:随便输入即可登录进去。目测为 dvwa漏洞演练环境;0x008根据提示第九关获取admin的明文密码即为key.注入绕过得到admin密码得n1md40x009第十关上传一个php文件,需要本地拦截00截断修改数据包方可上传成功之后会反回一个key即为答案;网络渗透 2012年10月3日 南国利剑

文档评论(0)

aicencen + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档