当前位置:网站首页>2022年全国职业院校技能大赛网络安全 B模块 B-1任务一:主机发现与信息收集 国赛原题
2022年全国职业院校技能大赛网络安全 B模块 B-1任务一:主机发现与信息收集 国赛原题
2022-08-03 21:10:00 【雨泽网络】
最近和朋友新建了一个比赛讨论群,有意的可以进一下,扣扣群号为809706080
题目描述
解题方法
B-1任务一:主机发现与信息收集
*任务说明:仅能获取Server1的IP地址
1.在Kali中使用Nmap工具查看本地路由与接口,并将该操作使用的全部命令作为Flag值提交;
Flag:–iflist #查看本地路由与接口

2.通过Kali对靶机场景进行VNC服务扫描渗透测试,并将使用的脚本名称作为Flag值(如:MySQL-brute.nse)提交;
Flag:vnc-info.nse
思路:进到 /usr/share/nmap/scripts 下,使用ls | grep vnc将查询的内容输入
3.通过Kali对靶机场景进行VNC服务扫描渗透测试,并将该操作显示结果中VNC版本号作为Flag值提交;
3.8
4.在Kali中使用Nmap发送空的UDP数据对类DNS服务avahi进行拒绝服务攻击,并将使用的脚本名称作为Flag值(如:MySQL-brute.nse)提交;
broadcast-avahi-dos.nse
5.通过Kali对靶机场景进行模糊测试,来发送异常的包到靶机服务器,探测出隐藏在服务器中的漏洞 ,并将使用的脚本名称作为Flag值(如:MySQL-brute.nse)提交;
6.在Kali中使用Zenmap工具扫描服务器场景可能存在存在远程任意代码执行漏洞,并将使用的脚本名称的字符串作为Flag值(如:MySQL-brute.nse)提交;

7.在Kali中使用Zenmap工具扫描服务器场景可能存在远程任意代码执行漏洞(提示:检测路径为/cgi-bin/bin,需添加–script-args uri=/cgi-bin/bin参数),并将该操作显示结果中漏洞编号和发布时间作为Flag值(漏洞编号和发布时间的字符串之间以分号隔开)提交。

边栏推荐
猜你喜欢

通关剑指 Offer——剑指 Offer II 009. 乘积小于 K 的子数组

【kali-漏洞扫描】(2.1)Nessus解除IP限制、扫描快无结果、插件plugins被删除(中)

火了十几年的零信任,为啥还不能落地

肝完 Alibaba 这份面试通关宝典,我成功拿下今年第 15 个 Offer

伪标签汇总

今晚直播 | 8.2-8.4 与你聊聊开源与就业那些事!

一体化HTAP数据库如此难,为什么他们还要做?

XSS practice - cycle and two cycle problem at a time

图神经网络怎么入门?一文带你了解图神经网络入门路径-GNN入门

收藏-即时通讯(IM)开源项目OpenIM-功能手册
随机推荐
编译器工程师眼中的好代码(1):Loop Interchange
有趣的opencv-记录图片二值化和相似度实现
D - Project Planning--二分
15 years experience in software architect summary: in the field of ML, tread beginners, five hole
云图说丨初识华为云微服务引擎CSE
XSS线上靶场---Warmups
简单又有效的基本折线图制作方法
error: C1083: 无法打开包括文件: “QString”: No such error: ‘QDir‘ file not found
STP生成树
15年软件架构师经验总结:在ML领域,初学者踩过的五个坑
卷起来!阿里高工携 18 位高级架构师耗时 57 天整合的 1658 页面试总结
dataframe multi-level index replace index df.swaplevel(axis=1)
C. Fishingprince Plays With Array--Codeforces Global Round 21
nxp官方uboot移植到野火开发板PRO(修改LCD部分和网络部分)
【kali-漏洞扫描】(2.1)Nessus下载安装(上)
关于shell脚本的一些思考
华为设备配置VRRP负载分担
AWTK开发编译环境踩坑记录1(编译提示powershell.exe出错)
回忆三年浮沉
跨端开发技术储备记录