网络安全技能竞赛之Web安全之综合渗透测试

Web安全之综合渗透测试

任务环境说明:

  • 服务器场景名称:Web2003-2
  • 服务器场景用户名:未知;密码:未知
  1. 通过url访问http://靶机/1,对该页面进行渗透测试,将完成后返回的结果内容作为flag提交网络安全技能竞赛之Web安全之综合渗透测试_第1张图片

         Flag:flag{htmlcode}

  1. 通过url访问http://靶机/2,对该页面进行渗透测试,将完成后返回的结果内容作为flag提交网络安全技能竞赛之Web安全之综合渗透测试_第2张图片

        Flag: flag{vimbakswp}

  1. 通过url访问http://靶机/3,对该页面进行渗透测试,将完成后返回的结果内容作为flag提交

网络安全技能竞赛之Web安全之综合渗透测试_第3张图片

网络安全技能竞赛之Web安全之综合渗透测试_第4张图片 

 

Flagflag{spider}

  1. 通过url访问http://靶机/4,对该页面进行渗透测试,将完成后返回的结果内容作为flag提交 网络安全技能竞赛之Web安全之综合渗透测试_第5张图片

        flag:flag{sqlinject1}

  1. 通过url访问http://靶机/5,对该页面进行渗透测试,将完成后返回的结果内容作为flag提交网络安全技能竞赛之Web安全之综合渗透测试_第6张图片

网络安全技能竞赛之Web安全之综合渗透测试_第7张图片 

 

Flagflag{wannengpwd}

  1. 通过url访问http://靶机/6,对该页面进行渗透测试,将完成后返回的结果内容作为flag提交网络安全技能竞赛之Web安全之综合渗透测试_第8张图片

 

Burpsuite设置一下代理

网络安全技能竞赛之Web安全之综合渗透测试_第9张图片

 flag{ipsrc}

师傅们点个赞吧~

你可能感兴趣的:(中职网络空间安全,中职网络安全技能大赛,安全)