赞
踩
将以下代码保存成 1.py 文件,运行之,根据随机到的编号做对应的题目
- #!/usr/bin/python
- # -*- coding:utf-8 -*-
-
- import random
-
- I=["I1","I2"] # SQL XSS PHP JavaScript HTML
- II=["II1","II2"] # Python
- III=["III1","III2"] # Liunx
- IV=["IV1","IV2"] # PHP MySQL
- V=["V1","V2"] # CTF
- VI=["VI1","VI2"] # CTF
-
- result=[]
-
- i = random.sample(I,1)
- result.append(i)
-
- ii = random.sample(II,1)
- result.append(ii)
-
- iii = random.sample(III,1)
- result.append(iii)
-
- iv = random.sample(IV,1)
- result.append(iv)
-
- v = random.sample(V,1)
- result.append(v)
-
- vi = random.sample(VI,1)
- result.append(v)
-
- print result

虚拟环境:Ubuntu-server
系统搭建 PHP + MySQL 环境;账号:root;密码:root
考点:PHP 代码审核;MD5 密码破解;排序行 SQL 注入漏洞检测
答案:FLAG1=/var/www/html/login.php
答案:FLAG2=/var/www/html/check.php;username;password;submit
答案:FLAG3=czjt;root;root;users
答案: FLAG4=admin;@dmin
答案: FLAG5=?order=age` desc%23
答案: FLAG6=?order=name desc, age` asc%23
虚拟环境:Ubuntu-server
账号:root;密码:root
考点:DOM 型 XSS 攻击;PHP 安全配置;HttpOnly 的设置;PHP、JavaScript 代码编写
答案: FLAG1=xss.php#%3cscript%3ealert(%27xss%27)%3c%2fscript%3e
答案: FLAG2=xss.php#%3cscript%3ealert(document.cookie)%3c%2fscript%3e
答案: FLAG3=/etc/php/7.0/apache2/php.ini;session.cookie_httponly = true
答案: FLAG4=/var/www/html/check.php;setcookie(“uname”,$uname,time()+3600,NULL,NULL,NULL,true);;FALSE
答案: FLAG5=safeStr;name
答案: FLAG6=str;replace
答案: FLAG7=FALSE
虚拟环境:Ubuntu-server;自备虚拟环境:kali
系统搭建 Python 环境;账号:root;密码:未知
考点:Python 代码审核以及完善;liunx 密码复杂性配置;使用 Python 爆破用户登录密码
答案: FLAG1=chmod +x ./liunx_passwd.py;755;66Hr1Yyz9f$
答案: FLAG2=”/etc/shadow”;”/password.lst”
答案: FLAG3=passwords;passwd
答案: FLAG4=username;rootpassword;password
答案: FLAG5=I find it, root password is p@ssw0rd
答案: FLAG6=password requisite pam_cracklib.so difok=3 minlen=8 ucredit=-1
答案: FLAG7=serching is failed
虚拟环境:Ubuntu-server;
系统搭建 Python 环境;账号:root;
考点:Python 代码编写基础;Python 编码、Python 转码
答案: 该任务不提供答案,请自行百度
虚拟环境:Ubuntu-server;自备虚拟环境:kali
系统搭建 SSH 服务、Apache 服务、FTP 服务;账号:root;密码:root
考点:Ubuntu 下的 SSH 服务、Apache 服务、FTP 服务的简单安全配置
答案: FLAG1=/etc/ssh/sshd_config;/etc/apache2/apache2.conf;/etc/vsftpd.conf
答案: FLAG2=PermitRootLogin no;Permission denied, please try again.
答案: FLAG3=addusser user;AllowUsers user;user@ubuntu:~$
答案: FLAG4=2.4.18;ServerSignature Off;/etc/apache2/conf-available/security.conf;以截图为准
答案: FLAG5=DocumentRoot /home/www;/etc/apache2/sites-available/000-default.conf
答案: FLAG6=230 Login successful.;anonymous_enable=NO;530 Login incorrect.
虚拟环境:Ubuntu-server;
考点:Liunx 基础命令的使用
答案: FLAG1=addusser test;groupadd testGroup;usermod -G testGroup test
答案: FLAG2=test ALL=(ALL:ALL) ALL;/etc/sudoers;sudo su 或者 sudo -s
答案: FLAG3=/etc/pam.d/su;auth required pam_wheel.so
答案: FLAG4=/root/.bash_history;rm /root/.bash_history;ln -s /dev/null /root/.bash_history
答案: FLAG5=netstat -tulnp;ps -au;ifconfig
答案: FLAG6=chattr +i /etc/passwd;lsattr /etc/passwd;以实际截图为准
虚拟环境:Ubuntu-server;自备虚拟环境:kali
系统搭建 PHP + MySQL 环境;账号:root;密码:root
考点:PHP 安全配置;MySQL 安全配置;MySQL 本地文件读取
答案: FLAG1=7.0.22;/etc/php/7.0/apache2/php.ini
答案: FLAG2=safe_mode = on;safe_mode_exec_dir = /var/www/html
答案: FLAG3=disable_functions = system,passthru,exec,shell_exec,popen,phpinfo
答案: FLAG4=expose_php = Off;magic_quotes_gpc = On
答案: FLAG5=select version();;5.7.19-0ubuntu0.16.04.1
答案: FLAG6=load data local infile ‘/root/user.txt’ into table czjt.users fields terminated by ‘,’;
虚拟环境:Ubuntu-server;自备虚拟环境:kali
账号:root;密码:root
考点:SQL 查询语句;MySQL 加固
答案: FLAG1=mysql -p;`select version();;5.7.19-0ubuntu0.16.04.1
答案: FLAG2=update mysql.user set password=password(‘p@ssw0rd’) where user=’root’;
答案: FLAG3=show databases;;use czjt;;show tables;;select from users; 或者 select from czjt.users;
答案: FLAG4=/etc/mysql/my.cnf
答案: FLAG5=以实际截图为准;skip-networking;以实际截图为准
答案: FLAG6=/root/.mysql_history;rm /root/.mysql_history;ln -s /dev/null /root/.mysql_history
虚拟环境:Ubuntu-server;自备虚拟环境:kali
账号:root;密码:root
考点:密码学、隐写术 此任务提交 Wireup
虚拟环境:Ubuntu-server;自备虚拟环境:kali
账号:root;密码:root
考点:安全杂项、python 编程 此任务提交 Wireup
考点: SQL 注入;菜刀的使用;获取 shell;HASH 值暴力破解
此任务提交 Wireup
由于篇幅原因,所有面试题没有一一做展示,如果有小伙伴需要这份面试题PDF版本的话,可以下方扫码找我要,都整理好了,希望能帮助大家收到心仪的offer!
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。