当前位置: 首页 > news >正文

免费ftp 网站怎么让网站文章被收录

免费ftp 网站,怎么让网站文章被收录,下载网站备案的核验单,数码网站名[陇剑杯 2021]日志分析 题目做法及思路解析(个人分享) 问一:单位某应用程序被攻击,请分析日志,进行作答: 网络存在源码泄漏,源码文件名是_____________。(请提交带有文件后缀的文件名&…

[陇剑杯 2021]日志分析      题目做法及思路解析(个人分享)

问一:单位某应用程序被攻击,请分析日志,进行作答: 网络存在源码泄漏,源码文件名是_____________。(请提交带有文件后缀的文件名,例如x.txt)。

题目思路:

分析日志,猜测黑客使用工具对网站目录进行了扫描,直接搜索200(成功访问网站,服务器会响应200并返回数据)查看成功访问的日志信息

方法:

使用记事本打开日志,直接使用Ctrl+F搜索200

通过分析发现,前几次成功访问是访问了网站以及index.php(默认是网站首页,可人为修改或删除),在之后的访问中有通过GET方式对www.zip的访问记录,猜测该文件为网站泄露的源码信息

%2e 为URL编码的符号 "." 

flag{www.zip}

问二:单位某应用程序被攻击,请分析日志,进行作答: 分析攻击流量,黑客往/tmp目录写入一个文件,文件名为_____________。

题目思路:

根据之前题目的分析,在获取到源码文件之后,黑客又成功访问了info.php,又继而通过file和filename函数向服务器传递了一些数据。结合题目,黑客网/tmp目录写入了一个文件,可以直接通过搜索,所搜tmp文件进行分析

方法:

使用记事本打开日志,直接使用Ctrl+F搜索tmp

发现一串URL编码的数据,进行解密,发现黑客通过filename参数向/tmp目录传递了一个sess_car文件

flag{sess_car}

问三:单位某应用程序被攻击,请分析日志,进行作答: 分析攻击流量,黑客使用的是______类读取了秘密文件。

题目思路:

通过之前题目的分析,我们得到了一段URL解码后的数据,其中包含了一段序列化后的字符串,可以看出其中内容,黑客尝试使用类读取/flag中的内容

splfileobject是PHP5中新加入的一个文件访问类,它继承于php标准库(SPL)中的Iterator和SeekableIterator接口,并提供了对文件的高效访问和处理。splfileobject中的分页方法可以实现分批读取文件内容,对于大文件的处理非常有用。

方法:

直接分析解码后的内容,发现黑客使用的类

flag{SplFileObject}(注意flag输入时的大小写方式)

http://www.yayakq.cn/news/114616/

相关文章:

  • 深圳网站建设代理商广东网站开发建设
  • 做网站之前要先购买服务器吗网页设计大作业
  • 网站建设公司提成兰州网站建设和推广
  • 建设地情网站的作用买正品东西哪个网最好
  • 怎么制作微网站上弦 网站建设
  • 霸州网站制作车行网站源码
  • 如何加入小说网站做打字员网站运作流程
  • 互联网网站如何做流量统计重庆网站建设技术支持
  • php+ajax网站开发典型实例 pdf镇海区住房建设网站怎么查
  • 企业网站的制作公司建设工程质量监督网站
  • 绍兴市柯桥区建设局网站凡客旗下商城
  • 创意专业网站建设充实网站 廉政建设 板块
  • 视频网站源码下载申请完域名如何建设网站
  • php企业网站开发价格网站建设有哪些公司好
  • 免费建网站代码台州建设网站公司
  • 网站广告推广方案网站如何做会员登录页面
  • 加强学校网站建设的必要性wordpress下载页面模板怎么用
  • 网站开发百灵鸟17zwd一起做网店潮汕站
  • 广州学生做网站公司策划方案怎么做
  • 淘宝店铺网站建立金湖网站设计
  • 做神马网站优化快速排网络推广的常用方法
  • 成都物流网站建设体育局网站建设方案
  • 网站制作厦门公司中小型网站建设报价
  • 网站建设高效解决之道ie兼容性 网站
  • 学校网站建设 分工西安最新出入政策
  • 网站建设项目费用报价广州越秀区租房信息网
  • 个人怎么建设网站商丘网站制作费用
  • 合肥高端网站设计专业的网站建设案例
  • 自适应模板网站住房和建设局
  • 门户网站建设整改报告企业网站建设三个原则