当前位置:网站首页>2022年全国职业院校技能大赛网络安全 B模块 B-1任务一:主机发现与信息收集 国赛原题
2022年全国职业院校技能大赛网络安全 B模块 B-1任务一:主机发现与信息收集 国赛原题
2022-08-03 21:10:00 【雨泽网络】
最近和朋友新建了一个比赛讨论群,有意的可以进一下,扣扣群号为809706080
题目描述
解题方法
B-1任务一:主机发现与信息收集
*任务说明:仅能获取Server1的IP地址
1.在Kali中使用Nmap工具查看本地路由与接口,并将该操作使用的全部命令作为Flag值提交;
Flag:–iflist #查看本地路由与接口
2.通过Kali对靶机场景进行VNC服务扫描渗透测试,并将使用的脚本名称作为Flag值(如:MySQL-brute.nse)提交;
Flag:vnc-info.nse
思路:进到 /usr/share/nmap/scripts 下,使用ls | grep vnc将查询的内容输入
3.通过Kali对靶机场景进行VNC服务扫描渗透测试,并将该操作显示结果中VNC版本号作为Flag值提交;
3.8
4.在Kali中使用Nmap发送空的UDP数据对类DNS服务avahi进行拒绝服务攻击,并将使用的脚本名称作为Flag值(如:MySQL-brute.nse)提交;
broadcast-avahi-dos.nse
5.通过Kali对靶机场景进行模糊测试,来发送异常的包到靶机服务器,探测出隐藏在服务器中的漏洞 ,并将使用的脚本名称作为Flag值(如:MySQL-brute.nse)提交;
6.在Kali中使用Zenmap工具扫描服务器场景可能存在存在远程任意代码执行漏洞,并将使用的脚本名称的字符串作为Flag值(如:MySQL-brute.nse)提交;
7.在Kali中使用Zenmap工具扫描服务器场景可能存在远程任意代码执行漏洞(提示:检测路径为/cgi-bin/bin,需添加–script-args uri=/cgi-bin/bin参数),并将该操作显示结果中漏洞编号和发布时间作为Flag值(漏洞编号和发布时间的字符串之间以分号隔开)提交。
边栏推荐
- shell编程基础
- 博士申请 | 美国明尼苏达大学葛畅教授招收隐私数据管理方向全奖博士/硕士/博后/访问学者...
- [kali-vulnerability scanning] (2.1) Nessus lifts IP restrictions, scans quickly without results, and plugins are deleted (middle)
- 【kali-漏洞利用】(3.2)Metasploit基础(上):基础知识
- Markdown syntax
- 解决This application failed to start because no Qt platform plugin could be initialized的办法
- 在树莓派上搭建属于自己的网页(3)
- LitJson报错记录
- 15 years experience in software architect summary: in the field of ML, tread beginners, five hole
- D - Project Planning--二分
猜你喜欢
[kali-vulnerability exploitation] (3.2) Metasploit basics (on): basic knowledge
Transformer怎么入门?如何学习Transformer?
How can a cloud server safely use local AD/LDAP?
用 setTimeout 来实现 setInterval
手动输入班级人数及成绩求总成绩和平均成绩?
服务器安装redis
[kali-vulnerability scanning] (2.1) Nessus download and installation (on)
nvm的使用 nodejs版本管理,解决用户名是汉字的问题
win10安装及配置Gradle
Often forget HiFlow 】 【 check-in?Use tencent cloud scenario connector to remind you every day.
随机推荐
NAACL 2022 | 具有元重加权的鲁棒自增强命名实体识别技术
华为设备配置VRRP负载分担
七夕快乐!
【kali-漏洞利用】(3.2)Metasploit基础(上):基础知识
TweenMax.js向日葵表情变化
函数,递归以及dom简单操作
通关剑指 Offer——剑指 Offer II 009. 乘积小于 K 的子数组
Linux操作Jmeter(附带:关于连接上redis无法进行写入操作的问题),JMeter配置多用户进行压力测试
小朋友学C语言(1):Hello World
leetcode 268. Missing Numbers (XOR!!)
卷起来!阿里高工携 18 位高级架构师耗时 57 天整合的 1658 页面试总结
基于data.table的tidyverse?
华为设备VRRP配置命令
leetcode 136. Numbers that appear only once (XOR!!)
CC2530_ZigBee+华为云IOT:设计一套属于自己的冷链采集系统
D - Project Planning--二分
win10安装及配置Gradle
有趣的opencv-记录图片二值化和相似度实现
461. 汉明距离
好朋友离职了,一周面试了20多场,我直呼内行