Advertisement

2023年江苏省职业院校技能大赛中职网络安全赛项任务书

阅读量:

任务一:主机发现与信息收集(50分)

√ 服务器场景:Server1827

√ 服务器场景操作系统:未知

基于本地PC平台Kali实施的一种未执行Ping操作的半开放扫描模式下展开全方位系统性扫描工作流程;规定 scan result 输出需遵循XML标准格式并保存至预设路径;从 scan data 中识别存活的目标主机并将其按XML格式输出至指定目标路径(需调用NMAP工具并附加必要参数);并将该操作使用命令行参数引用作为命令行指令传递(各参数间以英文逗号分隔)

nmap -sS -P0 -A 172.16.101.248 -oX db.xml

flag{sS,P0,A,oX}

通过第1题采集的运行结果数据识别靶机的操作系统版本参数,并将其配置为对应的Flag标记值。(5分)

flag{Microsoft Windows XP SP2 or SP3}

根据第一题看

基于第1题获取的显示反馈信息, 评估目标机上的服务开放端口配置, 识别已开启的服务, 并以flag{xxx}的形式标记该状态。(5分)

看445端口

flag{open}

根据第一题看

通过本地PC上的渗透测试平台Kali进行msf数据库的配置,在配置完成后生成对应的Flag标记并提交至安全情报库;(5分)

msfdb init

基于本地PC上运行的渗透测试平台Kali环境中,在启动

全部评论 (0)

还没有任何评论哟~