当前位置:网站首页>2022年全国职业院校技能大赛网络安全 B模块 任务十windows操作系统渗透测试 国赛原题
2022年全国职业院校技能大赛网络安全 B模块 任务十windows操作系统渗透测试 国赛原题
2022-08-03 21:10:00 【雨泽网络】
最近和朋友新建了一个比赛讨论群,有意的可以进一下,扣扣群号为809706080
题目描述
解题方法
Windows操作系统渗透测试
*任务说明:仅能获取Server2的IP地址
1.通过本地PC中渗透测试平台Kali对服务器场景Server2进行系统服务及版本扫描渗透测试,并将该操作显示结果中1433端口对应的服务版本信息作为Flag值(例如3.1.4500)提交;
2.通过本地PC中渗透测试平台Kali对服务器场景Server2进行系统服务及版本扫描渗透测试,将DNS服务器的主机完全合格域名作为Flag值提交;
3.将目标服务器中SQL-Server数据库低权限(无法通过数据库执行指令系统命令)用户的密码作为Flag值提交;
4.将目标服务器中SQL-Server数据库权限较高(可以通过数据库指令执行系统命令)用户的密码作为Flag值提交;
使用john进行爆破爆破出密码
5.找到C:\Windows\system32文件夹中266437文件夹中后缀为.docx的文件,将文档内容作为Flag值提交;
C
创建一个名为hacker的用户并加入到管理员权限
开启远程桌面
边栏推荐
- 安全基础8 ---XSS
- canvas螺旋动画js特效
- ES6--residual parameters
- LitJson报错记录
- 15 years experience in software architect summary: in the field of ML, tread beginners, five hole
- 用 setTimeout 来实现 setInterval
- XSS练习---一次循环和两次循环问题
- 解决This application failed to start because no Qt platform plugin could be initialized的办法
- 小朋友学C语言(1):Hello World
- [kali-vulnerability scanning] (2.1) Nessus download and installation (on)
猜你喜欢
不专业面试官的经验总结
Security Fundamentals 8 --- XSS
好朋友离职了,一周面试了20多场,我直呼内行
基于data.table的tidyverse?
今晚直播 | 8.2-8.4 与你聊聊开源与就业那些事!
shell编程基础
[kali-vulnerability scanning] (2.1) Nessus lifts IP restrictions, scans quickly without results, and plugins are deleted (middle)
小朋友学C语言(1):Hello World
Five Steps to Detect and Control Shadow IT
chart.js多条曲线图插件
随机推荐
研究Fabric中Etcd的Raft应用
TweenMax.js向日葵表情变化
小朋友学C语言(1):Hello World
4. Modular programming
不专业面试官的经验总结
C. Keshi Is Throwing a Party- Codeforces Global Round 17
leetcode refers to Offer 58 - II. Left Rotate String
Engineering Effectiveness Governance for Agile Delivery
StoneDB 开源社区月刊 | 202207期
手动输入班级人数及成绩求总成绩和平均成绩?
XSS线上靶场---haozi
dataframe 多层索引 更换索引 df.swaplevel(axis=1)
IDaaS 是什么?一文说清它的价值
小朋友学C语言(3):整数、浮点数、字符
简单又有效的基本折线图制作方法
XSS online shooting range---Warmups
B. Paranoid String
leetcode 136. Numbers that appear only once (XOR!!)
[kali-vulnerability exploitation] (3.2) Metasploit basics (on): basic knowledge
服务器安装redis