1、信息安全课件2012年第三届西安电子科技大学网络攻防大赛暨网络渗透完美通关方案Final南国利剑Cyberpolice前言:本次比赛由西电信息安全协会主办官方站点:https:/csc.xdsec.org10.1-10.15日。注册时间截止于10月10日。请参赛队伍合理分配时间。 -XDSEC网络渗透部分满分60分;至此已经全部拿下渗透部分分数,接下来继续完成溢出破解,漏洞发掘部分,期待更多惊喜!0X000第一关:本地关闭javascript查看网页源码,箭头所指部分为加密部分为十六进制加密解密得Key:f1rsTPa5skey0X001第二关本地拦截查看数据包得知需要解密cookie目测为十
2、六进制加密解密得(ZzBOZXhUZG8wcm=),这个不是最终结果,判断为base64加密,通过base64解密得知为g0NexTdo0r得到最终cookie值修改本地cookie提交即可登录系统。0X002第三关为根据提示修改head 里Content-Language: en重新提交,进入系统得到key0X003第四关为提示please login 需要登录,查看本地拦截的数据包尝试修改cookie admin=0 改为admin=1,成功登录0X004第五关为一个登录页面,输入密码框,需要破解查看源码最底部,可以找到密码字典下载之,加载进入破解工具跑密码喽0X005第六关估计为寻找ac
3、cess数据,根据提示果然,已经找到了目录,成功下载配置文件查看数据库文件路劲,果断下载之!这里需要突破mdb防下载,具体的你们自己弄吧,不能所有都告诉你们了!PS:这关我想了一天,没搞定,今天早上起来90的老树昏鸦同学打开了思路,在这里感谢他!打开数据库里面是:Dat4ba4ed0wnlo4d3r,至此这关已经破解完毕!0X006第七关为根据导出的SAM破解密码h4cker:1004:C4FB857DAAF137F088BE239044A684C5:4708EEA5CCA17F195EE8EACA40153F5B:自己跑彩虹表吧结果为71dd0709187df68befd20973fc23f9734708EEA5CCA17F195EE8EACA40153F5B0x007第八关一个登录框,绕过登录进去帐号为adminor=or/*密码:随便输入即可登录进去。目测为 dvwa漏洞演练环境;0x008根据提示第九关获取admin的明文密码即为key.注入绕过得到admin密码得n1md40x009第十关上传一个php文件,需要本地拦截00截断修改数据包方可上传成功之后会反回一个key即为答案;