[StartingPoint][Tier1]Appointment

Task 1

What does the acronym SQL stand for?

(SQL 缩写代表什么?)

Structured Query Language

Task 2

What is one of the most common type of SQL vulnerabilities?

(最常见的 SQL 漏洞类型之一是什么?)

SQL Injection

Task 3

What is the 2021 OWASP Top 10 classification for this vulnerability?

(此漏洞的 2021 年 OWASP Top 10 分类是什么?)

A03:2021-Injection

Task 4

What does Nmap report as the service and version that are running on port 80 of the target?

(Nmap 报告在目标的 80 端口上运行的服务和版本是什么?)

$ nmap -p 80 -sV 10.129.222.12

Apache httpd 2.4.38 ((Debian))

Task 5

What is the standard port used for the HTTPS protocol?

(HTTPS 协议使用的标准端口是什么?)

443

Task 6

What is a folder called in web-application terminology?

(Web 应用程序术语中的文件夹是什么?)

directory

Task 7

What is the HTTP response code is given for 'Not Found' errors?

("未找到"错误的 HTTP 响应代码是什么?)

404

Task 8

Gobuster is one tool used to brute force directories on a webserver. What switch do we use with Gobuster to specify we're looking to discover directories, and not subdomains?

(Gobuster 是一种用于暴力破解网络服务器上目录的工具。我们在 Gobuster 中使用什么开关来指定我们要发现目录,而不是子域?)

dir

Task 9

What single character can be used to comment out the rest of a line in MySQL?

(MySQL 中可以使用什么单个字符来注释掉一行的其余部分?)

Task 10

If user input is not handled carefully, it could be interpreted as a comment. Use a comment to login as admin without knowing the password. What is the first word on the webpage returned?

(如果不仔细处理用户输入,它可能会被解释为评论。使用评论以管理员身份登录,无需知道密码。返回的网页第一个单词是什么?)

Ps:其实这里应该用gobuster来爆破目录出登录页面的,但是这里可能环境有问题直接访问就自动跳转到登录页面了

username:admin'# password:any

Congratulations

Flag

e3d0796d002a446c0e622226f42e9672

相关推荐
恒拓高科WorkPlus2 小时前
构建企业数字化办公核心:安全高效的内网im私有化协同平台
安全
-曾牛5 小时前
深入浅出 SQL 注入
网络·sql·安全·网络安全·渗透测试·sql注入·盲注
NewCarRen5 小时前
针对汽车远程无钥匙进入系统的新型重放同步攻击的缓解策略
运维·网络·安全
神的孩子都在歌唱5 小时前
VLAN 是什么?如何用 VLAN 提高网络安全与效率?
网络·安全·web安全
LRX_1989275 小时前
网络管理员教程(初级)第六版--第5章网络安全及管理
网络·安全·web安全
卓豪终端管理10 小时前
安全事件实时预警:构筑企业终端安全的“智能防线”
网络·安全·web安全
挨踢攻城10 小时前
网络安全 | 如何防御勒索软件?
安全·web安全·网络安全·php·厦门微思网络·防疫勒索软件
JohnYan11 小时前
安全密钥(Security Key)和认证技术相关词汇表
后端·安全·设计模式
海云安13 小时前
海云安入选安全牛《企业级AI大模型落地实战技术应用指南(2025版)》优秀案例
人工智能·安全
国科安芯13 小时前
ASP3605A电源芯片在高速ADC子卡中的适配性研究
网络·人工智能·单片机·嵌入式硬件·安全