当前位置: 首页 > news >正文

网络安全B模块(笔记详解)- 漏洞扫描与利用

漏洞扫描与利用

1.通过Kali对服务器场景server2003以半开放式不进行ping的扫描方式并配合a,要求扫描信息输出格式为xml文件格式,从生成扫描结果获取局域网(例如172.16.101.0/24)中存活靶机,以xml格式向指定文件输出信息(使用工具Nmap,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为Flag提交(各参数之间用英文逗号分割,例a,b,c,d);

 解析:nmap -sS -Pn -A 172.16.104.244 -oX b.xml

image.png

Flag:sS,Pn,A,oX

2.根据第一题扫描的回显信息分析靶机操作系统版本信息,将操作系统版本信息作为Flag提交;

image.png

Flag:Microsoft Windows XP SP2 or Windows Server 2003 SP1 or SP2

3.根据第一题扫描的回显信息分析靶机服务开放端口,分析开放的服务,并将共享服务的开放状态作为Flag提交;

image.png

Flag:open

4.在Kali中,使用命令初始化msf数据库,并将使用的命令作为Flag提交;

http://www.lryc.cn/news/277307.html

相关文章:

  • 【C语言】指针——从底层原理到应用
  • 想了解步进伺服的朋友可以了解下这个方案
  • 航天航空线束工艺3D虚拟展馆支持多人异地参观漫游
  • JAVA面向对象基础-容器
  • 2022年山东省职业院校技能大赛高职组信息安全管理与评估—开发测试服务器解析
  • 2024年我国网络安全发展形势展望
  • 如何使用 NFTScan NFT API 在 PlatON 网络上开发 Web3 应用
  • 如何使用web文件管理器Net2FTP搭建个人网盘
  • 总结多线程的各种锁
  • 树形结构的窗口小部件
  • 【现代密码学】笔记3.1-3.3 --规约证明、伪随机性《introduction to modern cryphtography》
  • Redis底层原理
  • 掌握亚马逊、Lazada、shopee、速卖通、eBay、wish测评自养号补单系统:解锁跨境电商新机遇
  • 15_多线程
  • 吉他打谱软件Guitar Pro8苹果Mac电脑简体中文特别版
  • go study oneday
  • Avatar虚拟数字人方案,元宇宙时代的企业新动力
  • 用golang 实现给图片添加文字水印
  • 苹果电脑Markdown文本编辑Typora mac功能介绍
  • 大型语言模型与知识图谱的完美结合:从LLMs到RAG,探索知识图谱构建的全新篇章
  • Vue 缓存Hook:提高接口性能,减少重复请求
  • 【Python机器学习】用于回归的决策树
  • numpy库的一些常用函数
  • 成员变量与局部变量的区别?
  • ES6---判断对象是否为{}
  • 高性能、可扩展、分布式对象存储系统MinIO的介绍、部署步骤以及代码示例
  • oracle重启数据库lsnrctl重启监听
  • 08、Kafka ------ 消息存储相关的配置-->消息过期时间设置、查看主题下的消息存活时间等配置
  • JAVA基础学习笔记-day15-File类与IO流
  • WPF ComboBox限制输入长度