当前位置: 首页 > news >正文

app网站开发报价2022千锋教育培训收费一览表

app网站开发报价,2022千锋教育培训收费一览表,英文网站导航 源码,广州安全教育平台登录账号登录[陇剑杯 2021]日志分析 题目做法及思路解析(个人分享) 问一:单位某应用程序被攻击,请分析日志,进行作答: 网络存在源码泄漏,源码文件名是_____________。(请提交带有文件后缀的文件名&…

[陇剑杯 2021]日志分析      题目做法及思路解析(个人分享)

问一:单位某应用程序被攻击,请分析日志,进行作答: 网络存在源码泄漏,源码文件名是_____________。(请提交带有文件后缀的文件名,例如x.txt)。

题目思路:

分析日志,猜测黑客使用工具对网站目录进行了扫描,直接搜索200(成功访问网站,服务器会响应200并返回数据)查看成功访问的日志信息

方法:

使用记事本打开日志,直接使用Ctrl+F搜索200

通过分析发现,前几次成功访问是访问了网站以及index.php(默认是网站首页,可人为修改或删除),在之后的访问中有通过GET方式对www.zip的访问记录,猜测该文件为网站泄露的源码信息

%2e 为URL编码的符号 "." 

flag{www.zip}

问二:单位某应用程序被攻击,请分析日志,进行作答: 分析攻击流量,黑客往/tmp目录写入一个文件,文件名为_____________。

题目思路:

根据之前题目的分析,在获取到源码文件之后,黑客又成功访问了info.php,又继而通过file和filename函数向服务器传递了一些数据。结合题目,黑客网/tmp目录写入了一个文件,可以直接通过搜索,所搜tmp文件进行分析

方法:

使用记事本打开日志,直接使用Ctrl+F搜索tmp

发现一串URL编码的数据,进行解密,发现黑客通过filename参数向/tmp目录传递了一个sess_car文件

flag{sess_car}

问三:单位某应用程序被攻击,请分析日志,进行作答: 分析攻击流量,黑客使用的是______类读取了秘密文件。

题目思路:

通过之前题目的分析,我们得到了一段URL解码后的数据,其中包含了一段序列化后的字符串,可以看出其中内容,黑客尝试使用类读取/flag中的内容

splfileobject是PHP5中新加入的一个文件访问类,它继承于php标准库(SPL)中的Iterator和SeekableIterator接口,并提供了对文件的高效访问和处理。splfileobject中的分页方法可以实现分批读取文件内容,对于大文件的处理非常有用。

方法:

直接分析解码后的内容,发现黑客使用的类

flag{SplFileObject}(注意flag输入时的大小写方式)

http://www.dinnco.com/news/30834.html

相关文章:

  • 导航特效网站视频号视频下载助手app
  • 做门户网站需要注册公司吗电子商务营销策略有哪些
  • 国外做ui的网站j百度官网认证价格
  • 做中介开什么网站企业营销网站建设系统
  • 水平b2电子商务网站谷歌浏览器 安卓下载
  • 外贸网站外包网络营销服务外包
  • 网站建设 保障接单 计划seo北京优化
  • 网站改成自适应html网站模板免费
  • 网站后台发文章图片链接怎么做360推广客服电话是多少
  • c 做网站怎么插入id公司网络营销策划书
  • windows8 网站建站命令百度上海分公司
  • 苹果网站上物体阴影怎么做的网页搜索
  • 做网站主流用什么语言重庆网络seo公司
  • 腾讯广告一级代理名单seo网站设计
  • 中企动力做网站怎么样如何自建网站?
  • 包牛牛网站怎么做百度投诉电话客服24小时
  • 西安哪个公司可以做网站制作网页的步骤
  • 实创装饰官网seo技术
  • 世界购物网站排名营销 推广
  • 湖南做网站360o2023免费b站推广大全
  • 网站开发公司基础产品百度权重划分等级
  • 英语培训学校网站建设多少钱西安疫情最新数据
  • 网站如何管理网站免费推广软件
  • 管理系统登录优化网站视频
  • 娄底网站设计搜盘网
  • 衡水安徽学校网站建设磁力宅在线搜种子
  • 网站建设就业方向北京疫情太严重了
  • 建站工作室 网站建设工作室官网排名优化方案
  • 网站建设公司怎么盈利搜索引擎推广有哪些平台
  • wordpress七牛云插件广州seo招聘网