2023年江苏省职业院校技能大赛中职网络安全赛项任务书
发布时间
阅读量:
阅读量
任务一:主机发现与信息收集(50分)
√ 服务器场景:Server1827
√ 服务器场景操作系统:未知
基于本地PC平台Kali实施的一种未执行Ping操作的半开放扫描模式下展开全方位系统性扫描工作流程;规定 scan result 输出需遵循XML标准格式并保存至预设路径;从 scan data 中识别存活的目标主机并将其按XML格式输出至指定目标路径(需调用NMAP工具并附加必要参数);并将该操作使用命令行参数引用作为命令行指令传递(各参数间以英文逗号分隔)
nmap -sS -P0 -A 172.16.101.248 -oX db.xml
flag{sS,P0,A,oX}
通过第1题采集的运行结果数据识别靶机的操作系统版本参数,并将其配置为对应的Flag标记值。(5分)
flag{Microsoft Windows XP SP2 or SP3}
根据第一题看
基于第1题获取的显示反馈信息, 评估目标机上的服务开放端口配置, 识别已开启的服务, 并以flag{xxx}的形式标记该状态。(5分)
看445端口
flag{open}
根据第一题看
通过本地PC上的渗透测试平台Kali进行msf数据库的配置,在配置完成后生成对应的Flag标记并提交至安全情报库;(5分)
msfdb init
基于本地PC上运行的渗透测试平台Kali环境中,在启动
全部评论 (0)
还没有任何评论哟~
