信息安全摘要
一卷
题一 【说明】
李工是一名安全渗透工程师,其所在的公司中标某企业的网络安全渗透测试服务项目。渗透测试服务中一个主要目标是企业的Web服务器,在实施渗透测试服务前,企业向李工提供了单位的web服务器信息,包括服务器的IP(192.168.1.1),服务器上存在的文件信息,以及文件的源代码。
【问题1】(5分)
网络安全渗透测试的主要过程包括哪5个阶段,以及每个阶段的主要工作
(1)受理:用户确认渗透测试目标
(2)准备:签订授权书及撰写测试方案
(3)实施:确认渗透时间,执行渗透方案
(4)综合评估:汇总分析渗透数据,验证安全威胁场景及安全影响
(5)结题:撰写渗透分析包括及安全改进建议
【问题2】(2分)
根据说明中的信息,请问李工开展的渗透测试属于白盒测试、黑盒测试、灰盒测试中的哪一种。
白盒测试
解析
因为获得了企业提供的web服务器上文件的源代码,因此这次渗透测试属于白盒测试。
【问题3】(3分)
在web服务器根目录下的user目录里有个uid.php文件,其文件内容如下所示。

(1)客户端通过浏览器访问此文件时需要向服务器传递参数,请问传递的参数名是什么?
id
(2)传递此参数时使用的HTTP方法是什么?
GET方法
(3)假设传递此参数的值为1,请写出具体的url
http://192.168.1.1/usr/uid.php?id=1
【问题4】(3分)
请指出图3-1中的源代码存在漏洞的语句是哪一条?并且说明为什么存在漏洞
【问题5】(2分)
请写出利用此漏洞的方法(写出具体的url),
http://192.168.1.1/user/uid.php?id=1 and 1=1
或者:http://192.168.1.1/user/uid.php?id=1 and 1=2
浙公网安备 33010602011771号