您现在的位置是:首页 >技术教程 >2023年江苏省中职网络安全Web渗透测试解析(超详细)网站首页技术教程

2023年江苏省中职网络安全Web渗透测试解析(超详细)

落寞的魚丶 2024-07-01 11:59:50
简介2023年江苏省中职网络安全Web渗透测试解析(超详细)

一、竞赛时间
180分钟 共计3小时

二、竞赛阶段
1.访问地址http://靶机IP/web1,分析页面内容,获取flag值,Flag格式为flag{xxx};
2.访问地址http://靶机IP/web2,访问登录页面。用户user01的密码为1-1000以内的数,获取用户user01的密码,将密码作为Flag进行提交,Flag格式为flag{xxx};
3.访问地址http://靶机IP/web3,访问购物页面。分析页面内容,获取flag值,Flag格式为flag{xxx};
4.访问地址http://靶机IP/web4,分析页面内容,获取flag值,Flag格式为flag{xxx};
5.访问地址http://靶机IP/web5,分析页面内容,获取flag值,Flag格式为flag{xxx}。

三、竞赛任务书内容
(一)拓扑图
在这里插入图片描述
√服务器场景:
√服务器场景操作系统:未知(封闭靶机)
√用户名:未知 密码:未知
1.访问地址http://靶机IP/web1,分析页面内容,获取flag值,Flag格式为flag{xxx};

直接F12查看源代码,但是提交了不对 使用御剑扫描工具在扫一下发

风语者!平时喜欢研究各种技术,目前在从事后端开发工作,热爱生活、热爱工作。