第二届360杯全国大学生信息安全技术大赛_几道小题解析

几道送分题:

10分 第2题 网络与协议
10分 第4题 WEB安全
————————————————————————————————
第2题
第二届360杯全国大学生信息安全技术大赛_几道小题解析_第1张图片
直接用电脑的浏览器是无法获得通关密码的。这里我修改了HTTP请求时,发送的User-agent 。
打开WebScarab,刷新页面。弹窗:
第二届360杯全国大学生信息安全技术大赛_几道小题解析_第2张图片
从网上找到iPhone 6 的user-agent :
 Mozilla/5.0 (iPhone; CPU iPhone6 OS 6_0 like Mac OS X) AppleWebKit/536.26 (KHTML, like Gecko) Version/6.0 Mobile/10A403 Safari/8536.25
修改之后,返回数据:
第二届360杯全国大学生信息安全技术大赛_几道小题解析_第3张图片
 
网页情况: 
第二届360杯全国大学生信息安全技术大赛_几道小题解析_第4张图片
这样就得到了通关密码:a2780099bd02b427fb9f263dc7d297ee
然后页面显示过关了:
第二届360杯全国大学生信息安全技术大赛_几道小题解析_第5张图片
 
另一种方法:
用WebScarab干这个事略显麻烦。以Firefox浏览器为例,我找到了一款浏览器插件:User Agent Switcher
// 我去,什么时候Firefox的扩展程序也需要番羽土啬了!!!
第二届360杯全国大学生信息安全技术大赛_几道小题解析_第6张图片
 
配置好后,刷新网页。
第二届360杯全国大学生信息安全技术大赛_几道小题解析_第7张图片
 
 
通关密码出现。
第二届360杯全国大学生信息安全技术大赛_几道小题解析_第8张图片
当然,其他网站也是手机页面了:
第二届360杯全国大学生信息安全技术大赛_几道小题解析_第9张图片
 
第4题:
第二届360杯全国大学生信息安全技术大赛_几道小题解析_第10张图片
我首先想到,拦截http请求,把post的邮箱改为我的邮箱:
第二届360杯全国大学生信息安全技术大赛_几道小题解析_第11张图片
等了半天没收到邮件。。。。又试了一次。 
然后突然response回来一个:
第二届360杯全国大学生信息安全技术大赛_几道小题解析_第12张图片
可能刚才没注意到。我试试粘贴进去提交:
第二届360杯全国大学生信息安全技术大赛_几道小题解析_第13张图片
看来可以。dd5f7c8e9cdd4196bbf78a69df504938 是密码。
我重复试了一次,不需要修改邮箱。。。自动可以response回来code。

你可能感兴趣的:(信息安全)