0


2022全国职业院校技能大赛”网络安全“B模块中间件渗透测试

最近和朋友新建了一个比赛讨论群,有意的可以进一下,扣扣群号为809706080 需要环境私聊群主

在这里插入图片描述

1.通过本地PC中渗透测试平台Kali对服务器场景Server2129进行系统服务及
版本扫描渗透测试,并将该操作显示结果中80端口对应的服务状态信息作为Flag值提交;
使用nmap扫描
在这里插入图片描述

2获取靶机Server2129系统中以英文“P"开头的用户名,并将该用户名作为Flag值提交;
使用burp进行base64明文转换为密文
在这里插入图片描述

添加下面的内容 Accept-Charset:base64密文
在这里插入图片描述

3.找到靶机Server2129的网络适配器信息,将首选DNS服务器地址作为Flag 值提交;
通过上面的扫描发现开启3389端口可以使用命令进行更改管理员密码或创建具有管理员权限的用户
我直接更改了管理员密码
在这里插入图片描述
在这里插入图片描述

使用远程桌面进行链接查看dns地址
在这里插入图片描述

4.找到靶机Server2129中桌面上111文件夹中后缀为.docx的文件,将文档内容作为Flag值提交;
在这里插入图片描述

在这里插入图片描述

5.找到靶机Server2129中回收站内的文档,将文档内容作为Flag 值提交;

在这里插入图片描述
在这里插入图片描述

6.找到靶机Server2129中的C: \flag.txt文件,将文件的内容作为Flag 值提交。

在这里插入图片描述
**在这里插入图片描述**

标签: web安全 安全 网络

本文转载自: https://blog.csdn.net/liufdfd/article/details/125507247
版权归原作者 雨泽网络 所有, 如有侵权,请联系我们删除。

“2022全国职业院校技能大赛”网络安全“B模块中间件渗透测试”的评论:

还没有评论