信息安全课件.docx
- 文档编号:7402466
- 上传时间:2023-01-23
- 格式:DOCX
- 页数:16
- 大小:3.50MB
信息安全课件.docx
《信息安全课件.docx》由会员分享,可在线阅读,更多相关《信息安全课件.docx(16页珍藏版)》请在冰豆网上搜索。
信息安全课件
2012年第三届西安电子科技大学网络攻防大赛
暨网络渗透完美通关方案
Final
南国利剑
Cyberpolice
前言:
本次比赛由西电信息安全协会主办官方站点:
https:
//csc.xdsec.org
10.1-10.15日。
注册时间截止于10月10日。
请参赛队伍合理分配时间。
--XDSEC
网络渗透部分满分60分;
至此已经全部拿下渗透部分分数,接下来继续完成溢出破解,漏洞发掘部分,期待更多惊喜!
0X000
第一关:
本地关闭javascript查看网页源码,箭头所指部分为加密部分为十六进制加密
解密得Key:
f1rsTPa5skey
0X001
第二关本地拦截查看数据包得知需要解密cookie
目测为十六进制加密解密得(ZzBOZXhUZG8wcm==),这个不是最终结果,判断为base64加密,通过base64解密得知为g0NexTdo0r
得到最终cookie值修改本地cookie提交即可登录系统。
0X002
第三关为
根据提示修改head里Content-Language:
en
重新提交,进入系统得到key
0X003
第四关为提示pleaselogin需要登录,查看本地拦截的数据包
尝试修改cookieadmin=0改为admin=1,成功登录
0X004
第五关为一个登录页面,输入密码框,需要破解
查看源码最底部,可以找到密码字典
下载之,加载进入破解工具跑密码喽
0X005
第六关估计为寻找access数据,根据提示
--tips:
conn.inc-->
果然,已经找到了目录,成功下载配置文件查看数据库文件路劲,果断下载之!
这里需要突破mdb防下载,具体的你们自己弄吧,不能所有都告诉你们了!
PS:
这关我想了一天,没搞定,今天早上起来90的老树昏鸦同学打开了思路,在这里感谢他!
打开数据库里面是:
Dat4ba4ed0wnlo4d3r,至此这关已经破解完毕!
0X006
第七关为根据导出的SAM破解密码
h4cker:
1004:
C4FB857DAAF137F088BE239044A684C5:
4708EEA5CCA17F195EE8EACA40153F5B:
:
:
自己跑彩虹表吧
结果为
71dd0709187df68befd20973fc23f973
4708EEA5CCA17F195EE8EACA40153F5B
0x007
第八关一个登录框,绕过登录进去
帐号为admin’or’=’or’/**
密码:
随便输入
即可登录进去。
目测为dvwa漏洞演练环境;
0x008
根据提示第九关获取admin的明文密码即为key.
注入绕过得到admin密码
得
n1md4
0x009
第十关上传一个php文件,需要本地拦截00截断修改数据包方可上传成功
之后会反回一个key即为答案;
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 课件