漏洞扫描期中

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档


前言

漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或者本地 计算机系统 的安全脆弱性进行检测,发现可利用漏洞的一种安全检测(渗透攻击)行为。


提示:以下是本篇文章正文内容,下面案例可供参考

一、CFT基础知识

在这里插入图片描述

1.1 CTF简介

1、打开CTF简介,开启题目,进入到该页面
在这里插入图片描述

2、点击题目附件,找出flag
在这里插入图片描述

3、复制flag,填入并提交flag
在这里插入图片描述

1.2 竞赛模式

1、打开竞赛模式,开启题目,进入该页面
在这里插入图片描述

2、打开题目附件,找出flag
在这里插入图片描述

3、复制flag,填入并提交flag
在这里插入图片描述

1.3 比赛形式

1、打开比赛形式,开启题目,进入该页面
在这里插入图片描述

2、打开题目附件,找出flag
在这里插入图片描述

3、复制flag,填入并提交flag
在这里插入图片描述

1.4 题目类型

1、打开题目类型,开启题目,进入该页面
在这里插入图片描述

2、打开题目附件,找出flag
在这里插入图片描述

3、复制flag,填入并提交flag
在这里插入图片描述

二、Web(信息泄露下)

2.1 目录遍历

1、打开目录遍历,开启题目,进入到该页面,点击开始寻找flag
在这里插入图片描述

2、在文件中一个一个的寻找,找到一个含有flag.txt的文件
在这里插入图片描述

3、找到文件后,打开flag.txt文件
在这里插入图片描述

4、复制flag,输入并提交flag
在这里插入图片描述

2.2 PHPINFO

1、打开PHPINFO,开启题目,进入页面
在这里插入图片描述

2、找出flag
在这里插入图片描述

3、复制flag,输入并提交flag
在这里插入图片描述

2.3 备份文件下载

2.3.1 网源代码

①打开网站源码,开启题目,进入网页
在这里插入图片描述

②打开下载的BurpSuite Commouity Edition,开启代理权限
在这里插入图片描述
在这里插入图片描述

③根据图设置代理服务地址及端口
在这里插入图片描述

在这里插入图片描述

④点击Proxy–Intercept–Intercept is on–open browser,发送给Intruder
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

⑤如图,选择cluster boom,分别输入爆破破解参数1、2
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

⑥开始攻击,找出不同网址
在这里插入图片描述
在这里插入图片描述
⑦输入网址下载文件,复制文件名粘贴网址找出flag提交
在这里插入图片描述
在这里插入图片描述在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.3.2 bak文件

1、开启题目
在这里插入图片描述

2、打开网址,根据要求输入网页下载文件
在这里插入图片描述
在这里插入图片描述

3、打开文件,找出flag,输入flag并提交。
在这里插入图片描述
在这里插入图片描述

2.3.3 vim缓存

1、开启题目
在这里插入图片描述

2、点击网址进入界面,根据要求输入网页,下载文件。
在这里插入图片描述
在这里插入图片描述

3、打开文件查找flag。输入flag并提交。
在这里插入图片描述
在这里插入图片描述

2.3.4 .DS_Store

1、开启题目
在这里插入图片描述

2、打开网页输入.DS_Store,下载文件
在这里插入图片描述
在这里插入图片描述

3、打开文件,找出文本文档
在这里插入图片描述

4、将文本文档中的字符串输入找出flag并提交
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述


总结

提示:这里对文章进行总结:
例如:以上就是今天要讲的内容,本文仅仅简单介绍了pandas的使用,而pandas提供了大量能使我们快速便捷地处理数据的函数和方法。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值