首页 > 其他分享 >合天实验室-职业院校技能竞赛信息安全管理与评估赛前训练

合天实验室-职业院校技能竞赛信息安全管理与评估赛前训练

时间:2024-01-23 17:35:13浏览次数:37  
标签:http 职业院校 Burpsuite 合天 抓包 HTTP 赛前 wireshark

抓包工具

HTTP协议基础

1.HTTP 教程:http://www.runoob.com/http/http-tutorial.html

2.HTTP协议详解:http://www.cnblogs.com/li0803/archive/2008/11/03/1324746.html

3.99% 的人都理解错了 HTTP 中 GET 与 POST 的区别:https://juejin.im/entry/57597bd45bbb500053c88b4c

4.推荐书籍:HTTP权威指南


Wireshark数据抓包分析之HTTP协议

介绍了利用wireshark进行数据抓包并分析HTTP协议,通过本实验的学习,你能够熟悉并掌握Wireshark的基本操作,加深对常用网络协议的理解。

注:

wireshark命令

ip.addr == 10.1.1.33

http.request.method == POST | GET

http头注入

小试牛刀利用sql注入拿到flag,牵扯的工具BP,Sqlmap...

注:

--level 等于或者大于3的时候,就会测试Referer了。。。


CTF-WEB小技俩

<a href="xxx.php"></a>
<script><windows.location="xxx.php"/script>

HTTP的漏洞分析及基于JS的加密实现

WebGoat之HTTP基础和HTTP拆分攻击

HTTPS证书伪造

Burpsuite简介

Burpsuite简介及MIME上传绕过实例

wireshark进行网络监听

wireshark数据包分析

wireshark之文件还原

标签:http,职业院校,Burpsuite,合天,抓包,HTTP,赛前,wireshark
From: https://www.cnblogs.com/z3r0/p/17982962

相关文章

  • 2023年山东省职业院校技能大赛高职组信息安全管理与评估 理论题
    2023年山东省职业院校技能大赛高职组信息安全管理与评估理论题理论技能与职业素养(100分)2023年山东省职业院校技能大赛高职组信息安全管理与评估理论题【注意事项】Geek极安云科专注技能竞赛技术提升,基于各大赛项提供全面的系统性培训,拥有完整的培训体系。团队拥有曾获国奖......
  • 2023年山东省职业院校技能大赛高职组信息安全管理与评估 模块一
    2023年山东省职业院校技能大赛高职组信息安全管理与评估模块一模块一竞赛项目试题根据信息安全管理与评估技术文件要求,模块一为网络平台搭建与网络安全防护。本文件为信息安全管理与评估项目竞赛-模块一试题。所需的设备、机械、装置和材料:所有测试项目都可以由参赛选手根据......
  • 赛前集训11天题解大总
    Day1kitty核心思路:将转移过程中的方案加入转移矩阵,边转移边累加stringdp设计:\(f[i][x][y]\)表示长度为\(i\),第一段以\(x\)结尾,且\(x\leqslantp\),第二段以\(p\)开头,以\(y\)结尾的两段完全相同的序列的对数。对于每个\(p\)答案就是\(\sum_{i=1}^{n}i\cdotf[i][x......
  • [整理]赛前训练
    第一场A是简单题,注意到矩形形成的是一个单调的阶梯,我们只需要排序然后枚举计算即可。需要注意处理一下完全包含的情况,用二维数点即可。(找单调性)B见到树上路径,想到拆分成点到根的异或和。注意到每个点的异或和确定了,边权就都确定了(钦定1的异或和是0),这样就和树的结构无关了,直......
  • 【noip赛前20天冲刺集训 day16】星空遗迹
    Description在石头剪刀布中,一共有三种手势:\(R(Rock),P(Paper),S(Scissors)\),其中\(R\)能赢\(S\),\(S\)能嬴\(P\),\(P\)能赢\(R\)。现在,我们定义\(w(x,y)\)是\(x\)和\(y\)中获胜的手势,特别地,如果\(x\)和\(y\)相同(也就是平局),那么\(w(x,y)\)也和\(x,y\)均......
  • 赛前须知
    看了那么多场模拟赛下来,总结了一些常犯的错误。死磕前面的题导致后面有一些简单地暴力分没拿到,而这些暴力分往往可以提升十几名排名没有开\(-Wall\),导致一些函数没有\(return\),从而爆\(0\)。题意没有结合样例导致题目常常看错,浪费无效时间代码细节没有想清楚导......
  • 山东省实验中学 2023 秋提高级友好学校赛前联测 3 T4
    子序列(sequence)题目描述给定一个长度为\(N\)的序列\(A\)。对于一个子序列,若任意两个在子序列中相邻的元素\(A_x,A_y(x<y)\),都满足\(A_x<A_y\),且原序列的区间\([x,y)\)中不存在严格大于\(A_x\)的值,那么我们就说这个子序列是"贪心上升"的。定义一个子序列的权......
  • 山东省实验中学 2023 秋提高级友好学校赛前联测 3 T2
    琼玉牌(qiongyu)题目描述青雀正在玩「帝垣琼玉」牌。「帝垣琼玉」牌有\(3\)种不同花色的琼玉牌,青雀的桌子上有\(4\)个放牌的位置,最开始青雀的牌桌上没有琼玉牌。青雀会进行\(n\)回合的抽牌。每个回合开始时,青雀会从牌堆里立即随机抽取\(2\)次牌(牌堆里每种牌都有无......
  • 山东省实验中学 2023 秋提高级友好学校赛前联测 3 T3
    零一串(string)题目描述给定一个长度为\(n\)的01串,你需要将它划分成若干段,每一段的长度都不超过\(m\),且满足以下两种条件之一:这个段中全部为\(0\)或全部为\(1\).这个段中\(0,1\)数量之差不超过\(k\).你需要求出该01串合法的划分最少要多少段。输入格式第......
  • 山东省实验中学 2023 秋提高级友好学校赛前联测 3 T1
    生成树(tree)题目描述给定一棵\(n\)个节点的树。定义这棵树的生成完全图为一个\(n\)个节点的完全图,图中两点\(u,v\)的边权为这两点在树上简单路径上的边权和。请你求出这张完全图的最小生成树和最大生成树,分别输出两种生成树的边权之和。输入格式第一行输入一个正整......