2023年网络安全比赛--网页渗透测试中职组(超详细)

一、竞赛时间
180分钟 共计3小时

二、竞赛阶段
1.访问服务器网站目录1,根据页面信息完成条件,将页面中的flag提交;
2.访问服务器网站目录2,根据页面信息完成条件,将页面中的flag提交;
3.访问服务器网站目录3,根据页面信息完成条件,将页面中的flag提交;
4.访问服务器网站目录4,根据页面信息完成条件,将页面中的flag提交;
5.访问服务器网站目录5,根据页面信息完成条件,将页面中的flag提交;
6.访问服务器网站目录6,根据页面信息完成条件,将页面中的flag提交;

三、竞赛任务书内容
(一)拓扑图
在这里插入图片描述
√服务器场景:Server2127
√服务器场景操作系统:未知(封闭靶机)
√用户名:未知 密码:未知
1.访问服务器网站目录1,根据页面信息完成条件,将页面中的flag提交;

第一题先访问/1/页面,PHP代码审计 $_SESSION接收PHPSESSIDGETpassword不为空,所以两者都为null

<

猜你喜欢

转载自blog.csdn.net/Aluxian_/article/details/128715546