当前位置: 首页 > news >正文

中职网络安全B模块渗透测试server2003

  1. 通过本地PC中渗透测试平台Kali对服务器场景Windows进⾏系统服务及版本扫描渗透测 试,并将该操作显示结果中Telnet服务对应的端⼝号作为FLAG提交

使用nmap扫描发现目标靶机开放端口232疑似telnet直接进行连接测试成功

Flag:232

  1. 通过本地PC中渗透测试平台Kali对服务器场景Windows进⾏渗透测试,使⽤kali中hydra对 服务器Telnet服务进⾏暴⼒破解(⽤户名为teltest),将hydra使⽤的必要参数当做FLAG进 ⾏提交(例:nmap -s -p 22);(字典路径/usr/share/wordlists/dirb/small.txt)

必须用的参数是-s

Flag:hydra -l -P -s telnet

  1. 通过本地PC中渗透测试平台Kali对服务器场景Windows进⾏渗透测试,使⽤kali中hydra对 服务器Telnet服务进⾏暴⼒破解(⽤户名为teltest),将破解成功的密码当做FLAG进⾏提 交;(字典路径/usr/share/wordlists/dirb/small.txt)

Flag:customer

  1. 通过本地PC中渗透测试平台win7对服务器场景Windows进⾏渗透测试,取得的账户密码有 远程桌⾯权限,将该场景系统中sam⽂件使⽤reg相关命令提取,将完整命令作为FLAG提 交

Flag:reg save hklm\sam sam.hive

  1. 通过本地PC中渗透测试平台win7对服务器场景Windows进⾏渗透测试,取得的账户密码有 远程桌⾯权限,将该场景系统中system⽂件使⽤reg相关命令提取,将完整命令作为FLAG提 交;

Flag:reg save hklm\system system.hive

  1. 通过本地PC中渗透测试平台win7对服务器场景Windows进⾏渗透测试,将sam⽂件与 system⽂件提取到本地,使⽤桌⾯mimikatz⼯具提取teltest密码信息,将提取信息的命令作 为FLAG提交;

将sam.hive和system.hive文件复制到win7的c盘根目录然后使用mimikatz工具提取

s

Flag:lsadump::sam

  1. 通过本地PC中渗透测试平台win7对服务器场景Windows进⾏渗透测试,将sam⽂件与 system⽂件提取到本地,使⽤桌⾯mimikatz⼯具提取administrators密码信息,将提取到的 hash值作为FLAG提交

Flag:6cfa9ce05f0afaa483beaea6567ea26e

环境联系主页

网络建设与运维-网络安全讨论组:715170200
 

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 解释如单例、工厂、观察者等常见设计模式在Android开发中的应用。
  • kali安装vulhub遇到的问题及解决方法(docker及docker镜像源更换)
  • 两段序列帧动画播放,在ios机型上出现闪屏
  • python的字符串
  • C++从入门到起飞之——缺省参数/函数重载/引用全方位剖析!
  • python为什么慢?(自用)
  • 软件建模概要
  • Vagrant配合VirtualBox搭建虚拟机
  • 设计模式8-桥模式
  • Windows之nslookup命令
  • 图解数据结构---绪论
  • # Redis 入门到精通(一)数据类型(4)
  • 创建yum源、NFS共享存储
  • C++惯用法: 通过std::decltype来SFINAE掉表达式
  • 有关去中心化算路大模型的一些误区:低带宽互连导致训练速度太慢;小容量设备无法生成基础规模的模型;去中心化总是会花费更多;虫群永远不够大
  • @jsonView过滤属性
  • [微信小程序] 使用ES6特性Class后出现编译异常
  • C语言笔记(第一章:C语言编程)
  • ECMAScript入门(七)--Module语法
  • es6(二):字符串的扩展
  • JavaScript 是如何工作的:WebRTC 和对等网络的机制!
  • JavaScript工作原理(五):深入了解WebSockets,HTTP/2和SSE,以及如何选择
  • node入门
  • react-native 安卓真机环境搭建
  • RxJS: 简单入门
  • vue2.0项目引入element-ui
  • 多线程事务回滚
  • 基于Mobx的多页面小程序的全局共享状态管理实践
  • 记录一下第一次使用npm
  • 微服务框架lagom
  • 我从编程教室毕业
  • 小李飞刀:SQL题目刷起来!
  • Spring第一个helloWorld
  • TPG领衔财团投资轻奢珠宝品牌APM Monaco
  • ​​​​​​​开发面试“八股文”:助力还是阻力?
  • ​2021半年盘点,不想你错过的重磅新书
  • (补充)IDEA项目结构
  • (动手学习深度学习)第13章 计算机视觉---微调
  • (附源码)springboot助农电商系统 毕业设计 081919
  • (附源码)ssm考试题库管理系统 毕业设计 069043
  • (论文阅读32/100)Flowing convnets for human pose estimation in videos
  • (一)使用Mybatis实现在student数据库中插入一个学生信息
  • (原創) 未来三学期想要修的课 (日記)
  • (转)nsfocus-绿盟科技笔试题目
  • (轉貼) 蒼井そら挑戰筋肉擂台 (Misc)
  • . Flume面试题
  • .bat批处理(九):替换带有等号=的字符串的子串
  • .mysql secret在哪_MYSQL基本操作(上)
  • .NET Core/Framework 创建委托以大幅度提高反射调用的性能
  • .NET MVC 验证码
  • .NET 读取 JSON格式的数据
  • .net使用excel的cells对象没有value方法——学习.net的Excel工作表问题
  • .net图片验证码生成、点击刷新及验证输入是否正确
  • .Net下使用 Geb.Video.FFMPEG 操作视频文件
  • .NET正则基础之——正则委托