当前位置:网站首页>2022年全国职业院校技能大赛网络安全 B模块 任务十windows操作系统渗透测试 国赛原题
2022年全国职业院校技能大赛网络安全 B模块 任务十windows操作系统渗透测试 国赛原题
2022-08-03 21:10:00 【雨泽网络】
最近和朋友新建了一个比赛讨论群,有意的可以进一下,扣扣群号为809706080
题目描述
解题方法
Windows操作系统渗透测试
*任务说明:仅能获取Server2的IP地址
1.通过本地PC中渗透测试平台Kali对服务器场景Server2进行系统服务及版本扫描渗透测试,并将该操作显示结果中1433端口对应的服务版本信息作为Flag值(例如3.1.4500)提交;
2.通过本地PC中渗透测试平台Kali对服务器场景Server2进行系统服务及版本扫描渗透测试,将DNS服务器的主机完全合格域名作为Flag值提交;
3.将目标服务器中SQL-Server数据库低权限(无法通过数据库执行指令系统命令)用户的密码作为Flag值提交;
4.将目标服务器中SQL-Server数据库权限较高(可以通过数据库指令执行系统命令)用户的密码作为Flag值提交;
使用john进行爆破爆破出密码
5.找到C:\Windows\system32文件夹中266437文件夹中后缀为.docx的文件,将文档内容作为Flag值提交;
C
创建一个名为hacker的用户并加入到管理员权限
开启远程桌面
边栏推荐
- Often forget HiFlow 】 【 check-in?Use tencent cloud scenario connector to remind you every day.
- Android build error: Plugin with id ‘kotlin-android‘ not found.
- CC2530_ZigBee+华为云IOT:设计一套属于自己的冷链采集系统
- D - Project Planning--二分
- 华为设备配置VRRP与BFD联动实现快速切换
- leetcode 461. Hamming Distance
- 直播平台怎么搭建,针对输入框的各种组件
- 解决This application failed to start because no Qt platform plugin could be initialized的办法
- StoneDB 开源社区月刊 | 202207期
- 反射机制
猜你喜欢
随机推荐
基于data.table的tidyverse?
E - Swap
剑指 Offer 07. 重建二叉树
STP生成树
服务器安装redis
XSS online shooting range---Warmups
nxp官方uboot移植到野火开发板PRO(无任何代码逻辑的修改)
15年软件架构师经验总结:在ML领域,初学者踩过的五个坑
博士申请 | 美国明尼苏达大学葛畅教授招收隐私数据管理方向全奖博士/硕士/博后/访问学者...
开源一夏 |如何优化线上服务器
史兴国对谈于佳宁:从经济模式到落地应用,Web3的中国之路怎么走?
通关剑指 Offer——剑指 Offer II 009. 乘积小于 K 的子数组
nvm的使用 nodejs版本管理,解决用户名是汉字的问题
系统运维系列 之CSV文件读取时内容中包含逗号的处理方法
[kali-vulnerability scanning] (2.1) Nessus download and installation (on)
ES、Kibana 8.0安装
XSS online shooting range---prompt
解决This application failed to start because no Qt platform plugin could be initialized的办法
软考系统分析师备考经验分享:论持久战
shell编程基础