当前位置:网站首页>2022年全国职业院校技能大赛网络安全 B模块 B-1任务一:主机发现与信息收集 国赛原题
2022年全国职业院校技能大赛网络安全 B模块 B-1任务一:主机发现与信息收集 国赛原题
2022-08-03 21:10:00 【雨泽网络】
最近和朋友新建了一个比赛讨论群,有意的可以进一下,扣扣群号为809706080
题目描述
解题方法
B-1任务一:主机发现与信息收集
*任务说明:仅能获取Server1的IP地址
1.在Kali中使用Nmap工具查看本地路由与接口,并将该操作使用的全部命令作为Flag值提交;
Flag:–iflist #查看本地路由与接口

2.通过Kali对靶机场景进行VNC服务扫描渗透测试,并将使用的脚本名称作为Flag值(如:MySQL-brute.nse)提交;
Flag:vnc-info.nse
思路:进到 /usr/share/nmap/scripts 下,使用ls | grep vnc将查询的内容输入
3.通过Kali对靶机场景进行VNC服务扫描渗透测试,并将该操作显示结果中VNC版本号作为Flag值提交;
3.8
4.在Kali中使用Nmap发送空的UDP数据对类DNS服务avahi进行拒绝服务攻击,并将使用的脚本名称作为Flag值(如:MySQL-brute.nse)提交;
broadcast-avahi-dos.nse
5.通过Kali对靶机场景进行模糊测试,来发送异常的包到靶机服务器,探测出隐藏在服务器中的漏洞 ,并将使用的脚本名称作为Flag值(如:MySQL-brute.nse)提交;
6.在Kali中使用Zenmap工具扫描服务器场景可能存在存在远程任意代码执行漏洞,并将使用的脚本名称的字符串作为Flag值(如:MySQL-brute.nse)提交;

7.在Kali中使用Zenmap工具扫描服务器场景可能存在远程任意代码执行漏洞(提示:检测路径为/cgi-bin/bin,需添加–script-args uri=/cgi-bin/bin参数),并将该操作显示结果中漏洞编号和发布时间作为Flag值(漏洞编号和发布时间的字符串之间以分号隔开)提交。

边栏推荐
- 检测和控制影子IT的五个步骤
- Security Fundamentals 8 --- XSS
- Interesting opencv - record image binarization and similarity
- 迪赛智慧数——柱状图(多色柱状图):2021年我国城市住户存款排名
- 模板字符串
- 用 setTimeout 来实现 setInterval
- LeetCode_Digit Statistics_Medium_400. Nth Digit
- 4. 模块化编程
- nvm的使用 nodejs版本管理,解决用户名是汉字的问题
- Power button - 203 - remove the list elements linked list
猜你喜欢

nxp官方uboot移植到野火开发板PRO(无任何代码逻辑的修改)

Orcad Capture Cadence 新建原理图多部分smybol和Homogeneous、Heterogeneous类型介绍教程

华为设备配置VRRP与BFD联动实现快速切换

Engineering Effectiveness Governance for Agile Delivery

字节跳动软件测试岗,前两面过了,第三面HR天坑,结局透心凉...

火了十几年的零信任,为啥还不能落地

基于DMS的数仓智能运维服务,知多少?

手动输入班级人数及成绩求总成绩和平均成绩?

svg+js订单确认按钮动画js特效

win10安装及配置Gradle
随机推荐
博士申请 | 美国明尼苏达大学葛畅教授招收隐私数据管理方向全奖博士/硕士/博后/访问学者...
4. 模块化编程
False label aggregation
error: C1083: 无法打开包括文件: “QString”: No such error: ‘QDir‘ file not found
一体化HTAP数据库如此难,为什么他们还要做?
XSS测试
华为设备配置VRRP负载分担
肝完 Alibaba 这份面试通关宝典,我成功拿下今年第 15 个 Offer
XSS testing
What is the role and difference between buildscript and allprojects?
C. Fishingprince Plays With Array--Codeforces Global Round 21
dataframe multi-level index replace index df.swaplevel(axis=1)
XSS online shooting range---haozi
chart.js多条曲线图插件
6. XML
[3D检测系列-PV-RCNN] PV-RCNN论文详解、PV-RCNN代码复现、包含官网PV-RCNN预训练权重及报错问题
编译器工程师眼中的好代码(1):Loop Interchange
火了十几年的零信任,为啥还不能落地
2022年1~7月语音合成(TTS)和语音识别(ASR)论文月报
gtk实现图片旋转