小言_互联网的博客

2023年网络安全比赛--网页渗透测试中职组(超详细)

339人阅读  评论(0)

一、竞赛时间
180分钟 共计3小时

二、竞赛阶段
1.访问服务器网站目录1,根据页面信息完成条件,将页面中的flag提交;
2.访问服务器网站目录2,根据页面信息完成条件,将页面中的flag提交;
3.访问服务器网站目录3,根据页面信息完成条件,将页面中的flag提交;
4.访问服务器网站目录4,根据页面信息完成条件,将页面中的flag提交;
5.访问服务器网站目录5,根据页面信息完成条件,将页面中的flag提交;
6.访问服务器网站目录6,根据页面信息完成条件,将页面中的flag提交;

三、竞赛任务书内容
(一)拓扑图

√服务器场景:Server2127
√服务器场景操作系统:未知(封闭靶机
√用户名:未知 密码:未知
1.访问服务器网站目录1,根据页面信息完成条件,将页面中的flag提交;

第一题先访问/1/页面,PHP代码审计 $_SESSION接收PHPSESSIDGETpassword不为空,所以两者都为null

<


转载:https://blog.csdn.net/Aluxian_/article/details/128715546
查看评论
* 以上用户言论只代表其个人观点,不代表本网站的观点或立场