Advertisement

关于2023年江苏省职业院校技能大赛中职网络安全赛项试卷第二阶段的任务书

阅读量:

任务一:CTF-Web(80分)

任务环境说明:

√ 服务器场景: System0116

√ 服务器场景操作系统:未知

√ 服务器场景用户名:未知 密码:未知

1.访问http://靶机IP/web1/,获取flag值,Flag格式为flag{xxx};(10分)

查看源码flag就在源码里面

在浏览器中打开目标网站,查看网页源代码,可以找到Flag。

2.访问http://靶机IP/web2/,获取flag值,Flag格式为flag{xxx};(10分)

使用bp看返回数据查看响应

访问目标网站,请通过浏览器开发者工具(例如Chrome的DevTools)进入'Network'标签页,在用户名和密码字段中填入相应的信息后,在服务器返回的数据中检查特定标记Flag的位置。

3.访问http://靶机IP/web3/,获取flag值,Flag格式为flag{xxx};(20分)

伪造地址127.0.0.1

x-forwarded-for:127.0.0.1

在HTTP请求头中配置'X-Forwarded-For'字段属性,并将其赋值为'127.0.0.1'这一数值表示本地IP地址),从而模拟请求源IP地址为本地地址。例如,在curl命令行界面中执行如下操作:

复制代码

4.访问http://靶机IP/web4/,获取flag值,Fl

全部评论 (0)

还没有任何评论哟~