资讯专栏INFORMATION COLUMN

2021全国职业技能大赛湖南省“网络空间安全赛项”赛题解析(web)

jk_v1 / 1067人阅读

摘要:通过分析靶机页面信息,寻找漏洞页面,将服务存在注入漏洞的页面名称作为提交分注入页面为通过本地中的渗透测试平台对靶机进行注入攻击,获取靶机的数据库信息,将用来存放服务的数据库名称作为提交分使用工具你的页面的列出他的数据库

        1. 通过分析靶机LINUX页面信息,寻找漏洞页面,将WEB服务存在SQL注入漏洞的页面名称作为FLAG提交;(25分)

                                         注入页面为index2.php

        2. 通过本地PC中的渗透测试平台KALI2020对靶机进行SQL注入攻击,获取靶机的数据库信息,将用来存放WEB服务的数据库名称作为FLAG提交;(25分)

                                        使用工具sqlmap

sqlmap  -u  "你的页面的url"  --dbs 列出他的数据库

             

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/124695.html

相关文章

  • 2021全国职业技能大赛南省网络空间安全赛项赛题赛题解析(超详细)

    摘要:年中职组网络空间安全赛项一湖南省竞赛任务书二任务书解析三任务书答案四不懂的可以私信博主一湖南省竞赛任务书一竞赛时间共计小时二竞赛阶段竞赛阶段任务阶段竞赛任务竞赛时间分值第阶段单兵模式系统渗透测试任务一签到题任务二信息收集 ...

    pinecone 评论0 收藏0
  • 2021-10-11 全国大学生软件测试大赛赛前学习参考资料

    摘要:先学习赛前指导,环境一定要搞好啊开发者测试赛前指导开发者测试赛前指导开发者测试赛前培训大学生软件测试大赛全国大学生软件测试大赛开发者测试哔哩哔哩开发者测试赛前培训大学生软件测试大赛全国大学生软件测试大赛开发者测试哔哩哔哩应用测试赛前指 1.先学习赛前指导,环境一定要搞好啊 开发者测试赛前指导...

    marek 评论0 收藏0
  • 36小时极客嘉年华!FISCO BCOS黑客马拉松报名启动

    摘要:是完全开源的联盟区块链底层技术平台,由金融区块链合作联盟深圳简称金链盟成立开源工作组通力打造。参赛福利赛前辅导计划为帮助开发者更快速了解,社区将在赛前举办两期线上社群辅导两期线下面对面实操特训,活动具体时间和地点请留意本公众号消息。 FISCOBCOS是完全开源的联盟区块链底层技术平台,由金融区块链合作联盟(深圳)(简称金链盟)成立开源工作组通力打造。开源工作组成员包括博彦科技、华为、...

    KnewOne 评论0 收藏0
  • 2021年10月国产数据库大事记

    摘要:月日消息,近日,中国信息通信研究院大数据产品能力评测数据库方向的测评结果陆续出炉。月日消息,国家工业信息安全发展研究中心发布电信行业数据库产品第一期测评结果,前三名分别是阿里云数据库柏睿数据企业级交易型数据库信创版云和恩墨企业级数据库。 .markdown-body{word-break:break-word;line-height:1.75;font-weight:400;font-si...

    elva 评论0 收藏0
  • 从0开始如何用一个月杀进机器学习比赛Top25%

    摘要:可以去上培训班,交点钱,但也就跟机器学习混个脸熟。机器学习理论基础知识固然重要,但是在我看来兴趣和好玩更为重要。一个月的时间自己仅仅是学习了机器学习中的一点皮毛,在未来机器学习的旅途中已经给自己做了一个规划。 比赛介绍 为贯彻习近平主席在十九大报告中关于推动互联网、大数据、人工智能和实体经济深度融合以及善于运用互联网技术和信息化手段开展工作等讲话精神,引导高校在校生学习掌握计算机与互联...

    keke 评论0 收藏0

发表评论

0条评论

jk_v1

|高级讲师

TA的文章

阅读更多
最新活动
阅读需要支付1元查看
<