信息安全摘要

一卷

题一 【说明】

李工是一名安全渗透工程师,其所在的公司中标某企业的网络安全渗透测试服务项目。渗透测试服务中一个主要目标是企业的Web服务器,在实施渗透测试服务前,企业向李工提供了单位的web服务器信息,包括服务器的IP(192.168.1.1),服务器上存在的文件信息,以及文件的源代码。

【问题1】(5分)

网络安全渗透测试的主要过程包括哪5个阶段,以及每个阶段的主要工作

(1)受理:用户确认渗透测试目标

(2)准备:签订授权书及撰写测试方案

(3)实施:确认渗透时间,执行渗透方案

(4)综合评估:汇总分析渗透数据,验证安全威胁场景及安全影响

(5)结题:撰写渗透分析包括及安全改进建议

【问题2】(2分)

根据说明中的信息,请问李工开展的渗透测试属于白盒测试、黑盒测试、灰盒测试中的哪一种。

白盒测试

解析

因为获得了企业提供的web服务器上文件的源代码,因此这次渗透测试属于白盒测试。

【问题3】(3分)

在web服务器根目录下的user目录里有个uid.php文件,其文件内容如下所示。

image

 

(1)客户端通过浏览器访问此文件时需要向服务器传递参数,请问传递的参数名是什么?

  id

(2)传递此参数时使用的HTTP方法是什么?

  GET方法

(3)假设传递此参数的值为1,请写出具体的url

  http://192.168.1.1/usr/uid.php?id=1

【问题4】(3分)

请指出图3-1中的源代码存在漏洞的语句是哪一条?并且说明为什么存在漏洞

 

【问题5】(2分)

请写出利用此漏洞的方法(写出具体的url),

http://192.168.1.1/user/uid.php?id=1 and 1=1

或者:http://192.168.1.1/user/uid.php?id=1 and 1=2

posted on 2026-08-08 16:25  smoggy  阅读(6)  评论(0)    收藏  举报