当前位置:网站首页>2022年全国职业院校技能大赛网络安全 B模块 B-1任务一:主机发现与信息收集 国赛原题
2022年全国职业院校技能大赛网络安全 B模块 B-1任务一:主机发现与信息收集 国赛原题
2022-08-03 21:10:00 【雨泽网络】
最近和朋友新建了一个比赛讨论群,有意的可以进一下,扣扣群号为809706080
题目描述
解题方法
B-1任务一:主机发现与信息收集
*任务说明:仅能获取Server1的IP地址
1.在Kali中使用Nmap工具查看本地路由与接口,并将该操作使用的全部命令作为Flag值提交;
Flag:–iflist #查看本地路由与接口

2.通过Kali对靶机场景进行VNC服务扫描渗透测试,并将使用的脚本名称作为Flag值(如:MySQL-brute.nse)提交;
Flag:vnc-info.nse
思路:进到 /usr/share/nmap/scripts 下,使用ls | grep vnc将查询的内容输入
3.通过Kali对靶机场景进行VNC服务扫描渗透测试,并将该操作显示结果中VNC版本号作为Flag值提交;
3.8
4.在Kali中使用Nmap发送空的UDP数据对类DNS服务avahi进行拒绝服务攻击,并将使用的脚本名称作为Flag值(如:MySQL-brute.nse)提交;
broadcast-avahi-dos.nse
5.通过Kali对靶机场景进行模糊测试,来发送异常的包到靶机服务器,探测出隐藏在服务器中的漏洞 ,并将使用的脚本名称作为Flag值(如:MySQL-brute.nse)提交;
6.在Kali中使用Zenmap工具扫描服务器场景可能存在存在远程任意代码执行漏洞,并将使用的脚本名称的字符串作为Flag值(如:MySQL-brute.nse)提交;

7.在Kali中使用Zenmap工具扫描服务器场景可能存在远程任意代码执行漏洞(提示:检测路径为/cgi-bin/bin,需添加–script-args uri=/cgi-bin/bin参数),并将该操作显示结果中漏洞编号和发布时间作为Flag值(漏洞编号和发布时间的字符串之间以分号隔开)提交。

边栏推荐
猜你喜欢

nxp官方uboot移植到野火开发板PRO(修改LCD部分和网络部分)

小朋友学C语言(1):Hello World
![[kali-vulnerability exploitation] (3.2) Metasploit basics (on): basic knowledge](/img/49/117de5147a34e6a957f74880b4f597.png)
[kali-vulnerability exploitation] (3.2) Metasploit basics (on): basic knowledge

win10安装及配置Gradle

深度学习怎么入门?零基础快速入门深度学习
![[kali-vulnerability scanning] (2.1) Nessus lifts IP restrictions, scans quickly without results, and plugins are deleted (middle)](/img/93/0b78b6a930380aeecfbbb156df7498.png)
[kali-vulnerability scanning] (2.1) Nessus lifts IP restrictions, scans quickly without results, and plugins are deleted (middle)

在树莓派上搭建属于自己的网页(4)

【kali-漏洞扫描】(2.1)Nessus解除IP限制、扫描快无结果、插件plugins被删除(中)

chart.js多条曲线图插件

Five Steps to Detect and Control Shadow IT
随机推荐
2022/08/03 学习笔记 (day23)多线程(补充)
基于DMS的数仓智能运维服务,知多少?
Cesium 修改鼠标样式
微信小程序 生成跳转体验版url,可直接跳转到体验版小程序(可通过此方法测试模板消息)
E - Swap
迪赛智慧数——柱状图(多色柱状图):2021年我国城市住户存款排名
通关剑指 Offer——剑指 Offer II 009. 乘积小于 K 的子数组
How can a cloud server safely use local AD/LDAP?
XSS漏洞复现
6. XML
回忆三年浮沉
深度学习怎么入门?零基础快速入门深度学习
chart.js多条曲线图插件
反射机制
Markdown syntax
9月1日起我国给予多哥等16国98%税目产品零关税待遇
dataframe 多层索引 更换索引 df.swaplevel(axis=1)
Several difficult problems in DDD
直播小程序源码,UI自动化中获取登录验证码
好朋友离职了,一周面试了20多场,我直呼内行