2021年中职“网络安全“江西省赛题—B-9:Windows操作系统深入测试

简介: 2021年中职“网络安全“江西省赛题—B-9:Windows操作系统深入测试

B-9:Windows操作系统深入测试

任务环境说明:

服务器场景:Server05

 服务器场景操作系统:Windows(版本不详)(封闭靶机)


  1. 通过本地PC中深入测试平台Kali对服务器场景进行系统服务及版本扫描深入测试,并将该操作显示结果中445端口对应的服务版本信息字符串作为Flag值提交;

nmap -p- sV ip 扫描


25317316fbee4be09a7cacedfd7d5d7f.png

flag:Microsoft Windows Server 2008 R2 - 2012 microsoft-ds

  1. 通过本地PC中深入测试平台Kali对服务器场景进行深入测试,将该场景网络连接信息中的DNS信息作为Flag值 (例如:114.114.114.114) 提交;

进入msf,调用ms17-010这个模块



56703c19724b4489afb2ab2ddebcd489.png


85dfb45e9ff948e896103858bb0a6f9a.png


cbda8d6b1f574539ae31e38c0eaeb0c7.png

load kiwi 载入模块

creds_all 查看密码




c56143fcd0bf4c299c9d879832749836.png

获取到最高管理员密码其他的就简单了

  1. 通过本地PC中深入测试平台Kali对服务器场景进行渗透测试,将该场景中的当前最高账户管理员的密码作为Flag值提交;

flag:[P@ssw0rd]

  1. 通过本地PC中深入测试平台Kali对服务器场景进行渗透测试,将该场景桌面上111文件夹中唯一一个后缀为.docx文件的文件名称作为Flag值提交;

直接远程桌面就行





4e19d3b3feaf4f1d96ba6e300f2bfc71.png




6e218b78dbcb4fb2bcb49fe2960a0f49.png

flag123456789

  1. 通过本地PC中深入测试平台Kali对服务器场景进行深入测试,将该场景桌面上111文件夹中唯一一个后缀为.docx文件的文档内容作为Flag值提交;



34b4cc04e6e14707a3188e985659cbb6.png


通过本地PC中深入测试平台Kali对服务器场景进行深入测试,将该场景桌面上222文件夹中唯一一个图片中的英文单词作为Flag值提交;



目录
相关文章
|
4天前
|
iOS开发 MacOS Windows
|
4天前
|
安全 测试技术 网络架构
【专栏】编写网络设备割接方案的七个步骤,包括明确割接目标、收集信息、制定计划、设计流程、风险评估、准备测试环境和编写文档。
【4月更文挑战第28天】本文介绍了编写网络设备割接方案的七个步骤,包括明确割接目标、收集信息、制定计划、设计流程、风险评估、准备测试环境和编写文档。通过实际案例分析,展示了如何成功完成割接,确保业务连续性和稳定性。遵循这些步骤,可提高割接成功率,为公司的网络性能和安全提供保障。
|
3天前
|
安全 Windows
关于 Windows 操作系统的 Recovery 目录
关于 Windows 操作系统的 Recovery 目录
6 0
|
4天前
|
监控 网络安全
LabVIEW开发干扰对无线网络基础设施进行隐蔽影响测试
LabVIEW开发干扰对无线网络基础设施进行隐蔽影响测试
|
4天前
|
存储 安全 网络安全
Windows操作系统中:共享文件夹以及防火墙介绍
Windows操作系统中:共享文件夹以及防火墙介绍
|
4天前
|
前端开发 Java 应用服务中间件
在虚拟机的Windows操作系统中:通过Jar方式若依项目,以及在外部的访问!
在虚拟机的Windows操作系统中:通过Jar方式若依项目,以及在外部的访问!
|
4天前
|
网络协议 安全 Linux
Windows电脑如何使用固定TCP公网地址远程连接内网Deepin深度操作系统
Windows电脑如何使用固定TCP公网地址远程连接内网Deepin深度操作系统
18 3
|
4天前
|
安全 Linux 网络安全
第十六届山东省职业院校技能大赛中职组网络安全赛项竞赛正式试题
第十六届山东省职业院校技能大赛中职组网络安全赛项竞赛正式试题
|
4天前
|
分布式计算 Hadoop 测试技术
|
4天前
|
分布式计算 Hadoop 测试技术