当前位置:网站首页>2022年全国职业院校技能大赛网络安全 B模块 B-1任务一:主机发现与信息收集 国赛原题
2022年全国职业院校技能大赛网络安全 B模块 B-1任务一:主机发现与信息收集 国赛原题
2022-08-03 21:10:00 【雨泽网络】
最近和朋友新建了一个比赛讨论群,有意的可以进一下,扣扣群号为809706080
题目描述
解题方法
B-1任务一:主机发现与信息收集
*任务说明:仅能获取Server1的IP地址
1.在Kali中使用Nmap工具查看本地路由与接口,并将该操作使用的全部命令作为Flag值提交;
Flag:–iflist #查看本地路由与接口

2.通过Kali对靶机场景进行VNC服务扫描渗透测试,并将使用的脚本名称作为Flag值(如:MySQL-brute.nse)提交;
Flag:vnc-info.nse
思路:进到 /usr/share/nmap/scripts 下,使用ls | grep vnc将查询的内容输入
3.通过Kali对靶机场景进行VNC服务扫描渗透测试,并将该操作显示结果中VNC版本号作为Flag值提交;
3.8
4.在Kali中使用Nmap发送空的UDP数据对类DNS服务avahi进行拒绝服务攻击,并将使用的脚本名称作为Flag值(如:MySQL-brute.nse)提交;
broadcast-avahi-dos.nse
5.通过Kali对靶机场景进行模糊测试,来发送异常的包到靶机服务器,探测出隐藏在服务器中的漏洞 ,并将使用的脚本名称作为Flag值(如:MySQL-brute.nse)提交;
6.在Kali中使用Zenmap工具扫描服务器场景可能存在存在远程任意代码执行漏洞,并将使用的脚本名称的字符串作为Flag值(如:MySQL-brute.nse)提交;

7.在Kali中使用Zenmap工具扫描服务器场景可能存在远程任意代码执行漏洞(提示:检测路径为/cgi-bin/bin,需添加–script-args uri=/cgi-bin/bin参数),并将该操作显示结果中漏洞编号和发布时间作为Flag值(漏洞编号和发布时间的字符串之间以分号隔开)提交。

边栏推荐
- [3D检测系列-PV-RCNN] PV-RCNN论文详解、PV-RCNN代码复现、包含官网PV-RCNN预训练权重及报错问题
- dataframe 多层索引 更换索引 df.swaplevel(axis=1)
- 解决This application failed to start because no Qt platform plugin could be initialized的办法
- IDaaS 是什么?一文说清它的价值
- B. Paranoid String
- 【kali-漏洞扫描】(2.1)Nessus下载安装(上)
- 这几个常用 alias,带你高效做事(下)
- error: C1083: 无法打开包括文件: “QString”: No such error: ‘QDir‘ file not found
- ES、Kibana 8.0安装
- 【kali-漏洞利用】(3.2)Metasploit基础(上):基础知识
猜你喜欢

XSS testing

安全基础8 ---XSS

IDaaS 是什么?一文说清它的价值

编译器工程师眼中的好代码(1):Loop Interchange
![[kali-vulnerability scanning] (2.1) Nessus lifts IP restrictions, scans quickly without results, and plugins are deleted (middle)](/img/93/0b78b6a930380aeecfbbb156df7498.png)
[kali-vulnerability scanning] (2.1) Nessus lifts IP restrictions, scans quickly without results, and plugins are deleted (middle)

基于DMS的数仓智能运维服务,知多少?

MMA安装及使用优化

【kali-漏洞扫描】(2.1)Nessus解除IP限制、扫描快无结果、插件plugins被删除(中)

收藏-即时通讯(IM)开源项目OpenIM-功能手册

有趣的opencv-记录图片二值化和相似度实现
随机推荐
LeetCode_Digit Statistics_Medium_400. Nth Digit
B. Kalindrome Array
tkwebview2创作心得
What is the role and difference between buildscript and allprojects?
chartjs自定义柱状图插件
canvas螺旋动画js特效
今晚直播 | 8.2-8.4 与你聊聊开源与就业那些事!
gtk实现图片旋转
好朋友离职了,一周面试了20多场,我直呼内行
剑指 Offer 16. 数值的整数次方
独立站卖家在哪些平台做社交媒体营销效果最好?
函数,递归以及dom简单操作
XSS测试
Markdown syntax
太香了! 阿里 Redis 速成笔记, 从头到尾全是精华!
软考系统分析师备考经验分享:论持久战
MMA安装及使用优化
ECCV 2022 | 清华&腾讯AI Lab提出REALY:重新思考3D人脸重建的评估方法
开源一夏 |如何优化线上服务器
Cesium 修改鼠标样式