网络安全B模块(笔记详解)- 漏洞扫描与利用

漏洞扫描与利用

1.通过Kali对服务器场景server2003以半开放式不进行ping的扫描方式并配合a,要求扫描信息输出格式为xml文件格式,从生成扫描结果获取局域网(例如172.16.101.0/24)中存活靶机,以xml格式向指定文件输出信息(使用工具Nmap,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为Flag提交(各参数之间用英文逗号分割,例a,b,c,d);

 解析:nmap -sS -Pn -A 172.16.104.244 -oX b.xml

image.png

Flag:sS,Pn,A,oX

2.根据第一题扫描的回显信息分析靶机操作系统版本信息,将操作系统版本信息作为Flag提交;

image.png

Flag:Microsoft Windows XP SP2 or Windows Server 2003 SP1 or SP2

3.根据第一题扫描的回显信息分析靶机服务开放端口,分析开放的服务,并将共享服务的开放状态作为Flag提交;

image.png

Flag:open

4.在Kali中,使用命令初始化msf数据库,并将使用的命令作为Flag提交;

相关推荐

  1. 网络安全B模块笔记详解)- Apache安全配置

    2024-01-12 17:06:02       53 阅读
  2. 2023年广东省网络安全B模块笔记详解

    2024-01-12 17:06:02       44 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-01-12 17:06:02       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-01-12 17:06:02       100 阅读
  3. 在Django里面运行非项目文件

    2024-01-12 17:06:02       82 阅读
  4. Python语言-面向对象

    2024-01-12 17:06:02       91 阅读

热门阅读

  1. 【Linux】ubantu学习笔记

    2024-01-12 17:06:02       60 阅读
  2. 做亚马逊怎么选品?

    2024-01-12 17:06:02       63 阅读
  3. 【嵌入式——QT】QAbstractTableModel继承

    2024-01-12 17:06:02       59 阅读
  4. React---函数组件的常用hook

    2024-01-12 17:06:02       64 阅读
  5. Linux实用命令

    2024-01-12 17:06:02       49 阅读
  6. springboot整合jasypt对yml配置文件密码加密

    2024-01-12 17:06:02       63 阅读
  7. c++ 凯撒密码

    2024-01-12 17:06:02       39 阅读
  8. 【无标题】

    2024-01-12 17:06:02       54 阅读