当前位置:网站首页>中职网络安全竞赛B模块新题
中职网络安全竞赛B模块新题
2022-08-04 06:19:00 【旺仔Sec】
要环境私信博主
竞赛群:421865857
木马信息获取
任务环境说明:
- 从靶机服务器的FTP上下载0077.pcap,分析该文件,找出黑客入侵使用的协议,提交协议名称。
- 分析该文件,找出黑客入侵获取的zip压缩包文件,提交压缩包文件名。
- 分析该文件,找出黑客入侵获取的敏感文件,提交敏感文件的文件名
- 分析该文件,找出黑客入侵获取的敏感文件,提交该敏感文件泄露的时间。
- 分析该文件,找出黑客入侵获取的敏感文件,提交该敏感文件中泄露的文件夹名称。
弱口令爆破
1. 从靶机服务器的FTP上下载0064.py,编辑Python程序,使该程序实现弱口令爆破,填写该文件当中空缺的F1字符串,生成密码列表
2. 编辑Python程序0064.py,使该程序实现弱口令爆破,填写该文件当中空缺的F2字符串,填写连接的host;
3. 编辑Python程序0064.py,使该程序实现弱口令爆破,填写该文件当中空缺的F3字符串,填写连接的密码;
4. 编辑Python程序0064.py,使该程序实现弱口令爆破,填写该文件当中空缺的F4字符串,写出连接失败的处理逻辑
5. 编辑Python程序0064.py,使该程序实现弱口令爆破,填写该文件当中空缺的F5字符串,写出连接成功的处理逻辑;
6. 编辑Python程序0064.py,使该程序实现弱口令爆破,填写该文件当中空缺的F6字符串,写出判断result的值即可知道是否爆破成功;
编码信息获取
- 从靶机服务器的FTP上下载0078.pcap,分析该文件,找出关键信息所属的区域,将区域名称作为Flag进行提交。
- 分析该文件,找出关键信息,将有效数据包长度作为Flag进行提交。
- 分析该文件,找出关键信息,将第5条有效信息的关键部分以16进制数值作为Flag进行提交
- 分析该文件,找出关键信息,将第10条有效信息的关键部分以16进制数值作为Flag进行提交
- 分析该文件,找出关键信息,将找到的Flag值进行提交。
redis未授权访问
1.从靶机服务器的FTP上下载0062.py,编辑Python程序,使该程序实现基于socket的redis未授权识别,填写该文件当中空缺的F1字符串,生成socket对象
2. 编辑Python程序0062.py,使该程序实现基于socket的redis未授权识别,填写该文件当中空缺的F2字符串,连接目标机;
3. 编辑Python程序0062.py,使该程序实现基于socket的redis未授权识别,填写该文件当中空缺的F3字符串,发送数据;
4. 编辑Python程序0062.py,使该程序实现基于socket的redis未授权识别,填写该文件当中空缺的F4字符串,接收数据
5. 编辑Python程序0062.py,使该程序实现基于socket的redis未授权识别,填写该文件当中空缺的F5字符串,关闭连接对象;
6. 编辑Python程序0062.py,使该程序实现基于socket的redis未授权识别,填写该文件当中空缺的F6字符串,写出if成立的执行语句;
边栏推荐
猜你喜欢
随机推荐
Triton部署mmdeploy导出的TensorRT模型失败篇
MMDeploy部署实战系列【第二章】:mmdeploy安装及环境搭建
在线问题反馈模块实战(十八):实现excel台账文件记录批量导入功能
创建数据库报错--MySQL server is running with the --super-read-only option
SQL存储过程详解
likeshop外卖点餐系统【100%开源无加密】
国内外知名源码商城系统盘点
卷积神经网络CNN
CSRF和SSRF漏洞
Implementation of ICEEMDAN Decomposition Code in MATLAB
经典宋诗排行榜
专属程序员的浪漫七夕
对产品设计,架构设计的一点思考
拒绝碰运气,导师人品这样了解!
叔本华的《人生的智慧》感悟
NelSon:一款新的适配matlab编程语法的编程工具
电商系统PC商城模块介绍
【学习笔记】状压dp
Error occurred while trying to proxy request项目突然起不来了
C语言实现-华为太空人手表









![[漏洞问题] log4j漏洞 关于2.17.0升级到2.18.0 方案](/img/f2/2052277ae440279b33248ae51a970f.png)