2021年中职“网络安全“江西省赛题—B-2:Linux操作系统深入测试

简介: 2021年中职“网络安全“江西省赛题—B-2:Linux操作系统深入测试

B-2:Linux操作系统深入测试

任务环境说明:

 服务器场景:Server06

 服务器场景操作系统:Linux(版本不详)(关闭连接)

nmap -p- -sV ip 扫描靶机端口

使用命令msfconsole打开Metasploit深入测试平台,使用search命令搜索模块mysql暴力破解模块并进行利用


304556c80a2744c7b8e0289cab3e46cc.png

模块执行结果

连接数据库并写入一句话木马

使用中国菜刀后门连接工具连接木马,并遍历文件。

  1. 通过本地PC中深入测试平台Kali对服务器场景进行深入测试,将该场景/var/www目录中唯一一个后缀为.bmp文件的文件名称作为Flag值提交;

    flag[wuslwczr]
  2. 通过本地PC中深入测试平台Kali对服务器场景进行深入测试,将该场景/var/www目录中唯一一个后缀为.bmp的图片文件中的英文单词作为Flag值提交;

    flag[gutldhan]
  3. 通过本地PC中深入测试平台Kali对服务器场景进行深入测试,将该场景/var/vsftpd目录中唯一一个后缀为.docx文件的文件名称作为Flag值提交;
  4. 遍历/etc/passwd

对用户进行ftp枚举



登录ftp遍历


8c101af9fdab400487906d24215bbc5e.png

通过本地PC中深入测试平台Kali对服务器场景进行深入测试,将该场景/var/vsftpd目录中唯一一个后缀为.docx文件的文件内容作为Flag值提交;

使用以下命令下载docx文件至本地:


6.通过本地PC中渗透测试平台Kali对服务器场景进行深入测试,将该场景/home/guest目录中唯一一个后缀为.pdf文件的文件名称作为Flag值提交;
尝试遍历/home/guest

发现该目录中的文件无法读取


登录ftp遍历


7.通过本地PC中深入测试平台Kali对服务器场景进行深入测试,将该场景/home/guest目录中唯一一个后缀为.pdf文件的文件内容作为Flag值提交;

使用以下命令下载pdf文件至本地:

复制到桌面,查看文件

70753c3f732444829d598b1b7272f898.png


8.通过本地PC中深入测试平台Kali对服务器场景进行深入测试,将该场景/root目录中唯一一个后缀为.txt文件的文件名称作为Flag值提交;

发现可疑端口,尝试使用nc工具进行连接



b46f1e6b11e24dc3a1843f9a6e007dee.png


28dfd9135fa44a259d254129171b1422.png

flag:[radentas.txt]

9.通过本地PC中深入测试平台Kali对服务器场景进行渗透测试,将该场景/root目录中唯一一个后缀为.txt文件的文件内容作为Flag值提交。

Flag:[twcdafrq]


目录
相关文章
|
4天前
|
存储 Linux C语言
Linux:冯·诺依曼结构 & OS管理机制
Linux:冯·诺依曼结构 & OS管理机制
11 0
|
4天前
|
Linux 开发工具 C语言
【操作系统】实验四 增加Linux系统调用
【操作系统】实验四 增加Linux系统调用
14 1
|
4天前
|
NoSQL Ubuntu Linux
【操作系统】实验三 编译 Linux 内核
【操作系统】实验三 编译 Linux 内核
9 1
|
4天前
|
安全 Linux 网络安全
【操作系统】实验一 Linux操作系统安装
【操作系统】实验一 Linux操作系统安装
9 3
|
4天前
|
存储 Linux 程序员
【操作系统原理】—— Linux内存管理
【操作系统原理】—— Linux内存管理
8 0
|
4天前
|
存储 Shell Linux
操作系统实战(一)(linux+C语言)
本篇文章重点在于利用linux系统的完成操作系统的实验,巩固课堂知识
|
4天前
|
Linux Shell
Linux操作系统下查找大文件或目录的技巧
Linux操作系统下查找大文件或目录的技巧
12 2
|
4天前
|
消息中间件 测试技术 Linux
linux实时操作系统xenomai x86平台基准测试(benchmark)
本文是关于Xenomai实时操作系统的基准测试,旨在评估其在低端x86平台上的性能。测试模仿了VxWorks的方法,关注CPU结构、指令集等因素对系统服务耗时的影响。测试项目包括信号量、互斥量、消息队列、任务切换等,通过比较操作前后的时戳来测量耗时,并排除中断和上下文切换的干扰。测试结果显示了各项操作的最小、平均和最大耗时,为程序优化提供参考。注意,所有数据基于特定硬件环境,测试用例使用Alchemy API编写。
38 0
linux实时操作系统xenomai x86平台基准测试(benchmark)
|
4天前
|
安全 Linux 网络安全
第十六届山东省职业院校技能大赛中职组网络安全赛项竞赛正式试题
第十六届山东省职业院校技能大赛中职组网络安全赛项竞赛正式试题
|
4天前
|
敏捷开发 测试技术 持续交付
探索自动化测试在敏捷开发中的应用移动应用的未来:跨平台开发与操作系统的融合
【4月更文挑战第30天】随着软件开发周期的不断缩短,传统的软件测试方法逐渐显得力不从心。本文将深入探讨自动化测试在敏捷开发环境中的关键作用,分析其如何提高测试效率、减少人力资源成本,并确保软件产品的质量与稳定性。通过案例分析,我们还将讨论实施自动化测试的最佳实践和面临的挑战,为追求高效敏捷开发的组织提供参考。