网络攻防实战教程v20.docVIP

  1. 1、本文档共57页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全实战系列之 网络攻防实战教程 Actual Combat for Network Attack and Defensive 吉林中软吉大信息技术有限公司 目 录 一. 技能题答案 1 找到网页中的秘密 1 隐藏的宝藏 5 你会应聘成功吗 9 漂流瓶的惊喜 13 神秘文件 17 找出凶手 29 最后的线索 34 你会比黑客更强大么 38 来种树 42 看谁算得快 51 对情报人员的考核 57 恐怖分子的微型PC 62 请帮助情报局局长获得密钥KEY 67 健忘的老师 71 斯诺登的密文 74 神秘的51区 77 好玩的黑客游戏 83 图片的奥妙 97 犯罪组织的联络信息 100 你想进入这家大公司么 104 黑客的挑战 110 拜师学艺 116 文件碎片 122 逃出密室 127 xor 0xff到底是什么 135 入侵指挥系统 139 攻击数据库 143 未被销毁的罪证 146 奇怪的附件 149 输入正确的内容 156 二、渗透题答案 160 实战概述 160 实战环境 161 实战目标 162 实战指导 163 实战攻略 164 第一阶段 WEB服务器渗透攻略 164 第二阶段 DB主机渗透攻略 169 第三阶段 OA主机渗透攻略 171 一. 技能题答案 找到网页中的秘密 技能点 1. 使用编码转换工具解密编码信息。 2. 根据html代码和JavaScript分析页面功能。 解题工具 解码工具 汉字编码转换工具 网页调试工具 IE8 F12 解题思路 本题要求输入正确的密码获取KEY。在没有提示密码长度及密码内容的情况下,通过查看网页源代码的方式分析密码被提交的方式和匹配方式。通过读取源代码可以找到一段被转化成编码的JavaScript语句,通过对编码的解密获取到正确的密码以及KEY。 解题需知 JavaScript JavaScript可以用escape()将字符串进行编码,转换后的编码可以在所有计算机上被识别。转换后的编码形式通常为“%XXX”。 html中的按钮 input type=”button” value=”提交” onclick=”PassConfirm()” 在这句html代码中,type=”button”说明定义了一个按钮,value=”提交”说明这个按钮在显示的时候名称为“提交”。onclick=”PassConfirm()”说明当点击这个按钮的时候会执行一个动作,这个动作是调用PassConfirm()这个方法,PassConfirm()这个方法通常是用JavaScript语言编写的。 解题步骤 1. 首先查看题目网页源代码,点击IE浏览器页面选项,选择查看源代码,如下图。 查看到的源代码中JavaScript代码的变量Words为编码。为了查看网页提交密码的过程,因此需要对编码进行解密,需要解密的部分如下图。 2. 对Words的值解密。 打开汉字编码转换工具,在输入区输入需要解密的信息,选择一种解密方式,会在输出框中获得解密后的信息。 3. 分析解密后的JavaScript代码 input onClick=return PassConfirm() type=button value=#x786E;#x5B9A;根据解密后的这段代码中可以发现在点击提交按钮后,调用了PassConfirm()方法。 根据线索查看PassConfirm()方法。方法中if (x== ) {alert(jlcssIST)这句话是对输入框中被提交的数据进行匹配,如果输入的密码为 (后面有一个占位符)就会弹出密钥。 你会应聘成功吗 技能点 1. 根据html代码和JavaScript分析页面功能。 解题工具 网页调试工具 IE8(F12) 解题思路 本题需要输入正确的账户和密码获取KEY。没有用户名密码信息的提示,也无法查看网页源代码,因此我们需要寻找查看源代码的方法。根据猜测网页可能采用了JavaScript方法使得无法查看源代码,通过禁用IE执行JavaScript的方法后可以查看到网页源代码。对源代码进行分析后获得KEY。 解题需知 JavaScript JavaScript中prompt()方法的功能是弹出消息对话框,消息对话框具有排他性,因此在点击消息对话框的按钮前,不能执行其他任何操作。 html中的按钮 input type=”button” value=”提交” onclick=”PassConfirm()” 在这句html代码中,type=”button”说明定义了一个按钮,value=”提交”说明这个按钮在显示的时候名称为“提交”。onclick=”PassConfirm()”说明当点击这个按钮的时候会执行一个动作,这个动作是调用PassConfirm()这个方法,

文档评论(0)

phl805 + 关注
实名认证
文档贡献者

建筑从业资格证持证人

该用户很懒,什么也没介绍

领域认证该用户于2023年05月12日上传了建筑从业资格证

1亿VIP精品文档

相关文档