
通过中职网络安全竞赛,探索web2隐藏信息,并搭建了自主的题目环境。
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
内容概要:自行构建的题目环境已经通过了全面的测试。以下是对隐藏信息探索-web2的详细描述:首先,通过指定URL http://靶机IP/1 访问该页面,并对其进行渗透测试,将测试结果中提取到的内容作为 FLAG 值提交。该页面呈现一个简单的加法计算题,但输入框的限制使其只能输入单个数字;为了绕过此限制,需要使用开发者模式修改 maxlength 属性为 10,从而能够输入计算结果并获得 flag。其次,当浏览器尝试访问 swp 文件时,通常应该显示其内容或打开下载页面,但实际测试中并未观察到任何反应。第三关涉及对网站支持 robots 协议的验证。第四关则考察 GET 请求参数的处理。第五关旨在考察万能密码:用户名设为 “admin or 1=1 --+”,密码可以任意设置。第六关限定仅允许 IP 地址为 172.16.1.100 的访问者才能进入。针对性使用人群包括参加中职网络安全竞赛的学生和教师。配置环境方面,建议使用 phpStudy2016 进行环境搭建。通过测试表明该环境已经成功配置并通过了所有测试环节。特别需要注意的是,第五关涉及数据库操作;只需将压缩包中的 newsql 目录复制到 phpStudy/mysql/data 目录下即可完成数据库配置。MySQL 数据库的用户名和密码均为 root/root。最后,将 web2.rar 文件解压到网站主目录 www 下即可通过 http://127.0.0.1/web2/1/ 进行访问。
全部评论 (0)
还没有任何评论哟~


