信息安全课件.docx

上传人:b****6 文档编号:7402466 上传时间:2023-01-23 格式:DOCX 页数:16 大小:3.50MB
下载 相关 举报
信息安全课件.docx_第1页
第1页 / 共16页
信息安全课件.docx_第2页
第2页 / 共16页
信息安全课件.docx_第3页
第3页 / 共16页
信息安全课件.docx_第4页
第4页 / 共16页
信息安全课件.docx_第5页
第5页 / 共16页
点击查看更多>>
下载资源
资源描述

信息安全课件.docx

《信息安全课件.docx》由会员分享,可在线阅读,更多相关《信息安全课件.docx(16页珍藏版)》请在冰豆网上搜索。

信息安全课件.docx

信息安全课件

2012年第三届西安电子科技大学网络攻防大赛

暨网络渗透完美通关方案

Final

 

南国利剑

Cyberpolice

前言:

本次比赛由西电信息安全协会主办官方站点:

https:

//csc.xdsec.org

10.1-10.15日。

注册时间截止于10月10日。

请参赛队伍合理分配时间。

--XDSEC

网络渗透部分满分60分;

至此已经全部拿下渗透部分分数,接下来继续完成溢出破解,漏洞发掘部分,期待更多惊喜!

0X000

第一关:

本地关闭javascript查看网页源码,箭头所指部分为加密部分为十六进制加密

解密得Key:

f1rsTPa5skey

0X001

第二关本地拦截查看数据包得知需要解密cookie

目测为十六进制加密解密得(ZzBOZXhUZG8wcm==),这个不是最终结果,判断为base64加密,通过base64解密得知为g0NexTdo0r

得到最终cookie值修改本地cookie提交即可登录系统。

0X002

第三关为

根据提示修改head里Content-Language:

en

重新提交,进入系统得到key

0X003

第四关为提示pleaselogin需要登录,查看本地拦截的数据包

尝试修改cookieadmin=0改为admin=1,成功登录

0X004

第五关为一个登录页面,输入密码框,需要破解

查看源码最底部,可以找到密码字典

下载之,加载进入破解工具跑密码喽

0X005

第六关估计为寻找access数据,根据提示

--tips:

conn.inc-->

果然,已经找到了目录,成功下载配置文件查看数据库文件路劲,果断下载之!

这里需要突破mdb防下载,具体的你们自己弄吧,不能所有都告诉你们了!

PS:

这关我想了一天,没搞定,今天早上起来90的老树昏鸦同学打开了思路,在这里感谢他!

打开数据库里面是:

Dat4ba4ed0wnlo4d3r,至此这关已经破解完毕!

0X006

第七关为根据导出的SAM破解密码

h4cker:

1004:

C4FB857DAAF137F088BE239044A684C5:

4708EEA5CCA17F195EE8EACA40153F5B:

:

:

自己跑彩虹表吧

结果为

71dd0709187df68befd20973fc23f973

4708EEA5CCA17F195EE8EACA40153F5B

0x007

第八关一个登录框,绕过登录进去

帐号为admin’or’=’or’/**

密码:

随便输入

即可登录进去。

目测为dvwa漏洞演练环境;

0x008

根据提示第九关获取admin的明文密码即为key.

注入绕过得到admin密码

n1md4

0x009

第十关上传一个php文件,需要本地拦截00截断修改数据包方可上传成功

之后会反回一个key即为答案;

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 工程科技 > 机械仪表

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1