简介
这套题目没有对应的环境,但是命令是对的,那个位置和命令都是是正确的,答案就按照实际情况来写吧,我这里只是模拟环境做了一遍。
任务一
1.通过 BT5 对服务器场景 Linux 进行 TCP 同步扫描 (使用工具 Nmap,使用参数 n,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为 Flag 提交;(答案:sS)

nmap -n -sS 192.168.20.1342.通过 BT5 对服务器场景 Linux 进行 TCP 同步扫描 (使用工具 Nmap,使用参数 n,使用必须要使用的参数),并将该操作显示结果中从下往上数第 4 行的服务器信息作为 Flag 提交;(答案:873)
# 这道题的答案:按实际情况来,就是往下数第4个。
nmap -n -sS 192.168.20.1343.通过 BT5 对服务器场景 Linux 不 ping 主机进行扫描(使用工具 Nmap,使用参数 n,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为 Flag 提交;(答案:P0)

nmap -P0 -n -sS 192.168.20.1344.通过 BT5 对服务器场景 Linux 不 ping 主机进行扫描(使用工具 Nmap,使用参数 n,使用必须要使用的参数),并将该操作显示结果中从下往上数第 10 行的“:”后的数字作为 Flag 提交;(答案:995)

nmap -P0 -n -sS 192.168.20.1345.通过BT5对服务器场景Linux进行UDP扫描渗透测试只扫描53,111端口(使用工具Nmap,使用参数 n,使用必须要使用的参数),并将该操作显示结果中 111 端口的状态信息作为 Flag 提交;(答案:closed)

nmap -sU -n -p 53, 111 192.168.20.1346.通过 BT5 对服务器场景 Linux 进行滑动窗口扫描渗透测试(使用工具 Nmap,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为 Flag 提交;(答案:sW)

nmap -sW -n 192.168.20.1347.通过 BT5 对服务器场景 Linux 进行 RPC 扫描扫描渗透测试(使用工具 Nmap,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为 Flag 提交;(答案:sR)

nmap -n -sR 192.168.20.1348.通过 BT5 对服务器场景 Linux 进行 RPC 扫描扫描渗透测试(使用工具 Nmap,使用必须要使用的参数),并将该操作显示结果中从下往上数第 7 行的服务信息作为 Flag 提交;(答案:http)

nmap -n -sR 192.168.20.134总结
| 参数 | 说明 |
|---|---|
| -n | 禁止DNS反向解析 |
| -sS | TCP扫描 |
| -sU | UDP扫描 |
| -p | 指定端口 |
| -sW | TCP端口扫描 |
| -sR | RPC端口 |
任务二
1.通过 BT5 对服务器场景 Linux 进行秘密 FIN 扫描 (使用工具 Nmap,使用参数 n,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为 Flag 提交;(答案:sF)

nmap -n -sF 192.168.20.1342.通过 BT5 对服务器场景 Linux 进行秘密 FIN 扫描 (使用工具 Nmap,使用参数 n,使用必须要使用的参数),并将该操作显示结果中从下往上数第 7 行的端口信息作为 Flag 提交;(答案:80/tcp)

# 端口没那么多,按实际情况来,往上数第7行就是了。
nmap -n -sF 192.168.20.1343.通过 BT5 对服务器场景 Linux 进行圣诞树(Xmas Tree)扫描(使用工具 Nmap,使用参数n,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为 Flag 提交;(答案:sX)

nmap -n -sX 192.168.20.1344.通过 BT5 对服务器场景 Linux 进行圣诞树(Xmas Tree)扫描(使用工具 Nmap,使用参数n,使用必须要使用的参数),并将该操作显示结果中从下往上数第 5 行的服务名称作为 Flag 提交;(答案:https)

nmap -n -sX 192.168.20.1345.通过 BT5 对服务器场景 Linux 使用 SYN 包而不是用 ACK 包进行扫描渗透测试(使用工具Nmap,使用参数 n,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为 Flag 提交;(答案:PS)

nmap -n -PS 192.168.20.1346.通过 BT5 对服务器场景 Linux 使用 SYN 包而不是用 ACK 包进行扫描渗透测试(使用工具Nmap,使用必须要使用的参数),并将该操作显示结果中从下往上数第 8 行的服务状态作为 Flag 提交;(答案:open)

namp -n -PS 192.168.20.1347.通过 BT5 对服务器场景 Linux 进行 ACK 和 ICMP 两种扫描类型并行的扫描渗透测试(使用工具 Nmap,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为 Flag提交;(答案:PB)

nmap -n -PB 192.168.20.1348.通过 BT5 对服务器场景 Linux 进行 ACK 和 ICMP 两种扫描类型并行的扫描渗透测试(使用工具 Nmap,使用必须要使用的参数),并将该操作显示结果中从下往上数第 3 行的服务名称作为 Flag 提交;(答案:mysql)

nmap -n -PB 192.168.20.134总结
| 参数 | 说明 |
|---|---|
| -n | 禁止DNS反向解析 |
| -sX | 圣诞树扫描 |
| -PS | TCP SYN 扫描 |
| -PB | ACP ICMP 扫描 |
任务三
1.在Kali中使用Nmap工具查看本地路由与接口,并将该操作使用的全部命令作为Flag提交;(答案:iflist)

nmap -iflist 192.168.20.1342.通过 Kali 对服务器场景 Linux 进行 VNC 服务扫描渗透测试,并将使用的脚本名称作为 Flag 提交(例 MySQL-brute.nse);(答案:vnc-info.nse)

cd /usr/share/nmap/scripts
ls | grep vnc待更新...
FTP弱口令
1.在本地 PC 渗透测试平台 kali 中使用 zenmap 工具扫描服务器场景 Server18-1 所在网段(例如:172.16.101.0/24)范围内存活的主机 IP 地址和指定开放的 21、22、23 端口。并将该操作使用的命令中必须要添加的字符串作为 FLAG 提交(忽略 ip 地址);(答案:-p 21,22,23)

nmap 192.168.20.134 -p 21,22,232.通过本地 PC 中渗透测试平台 kali 对服务器场景 Server18-1 进行系统服务及版本扫描渗透测试,并将该操作显示结果中 FTP 服务对应的服务端口信息作为 FLAG 提交;(答案:ssh)
评论 (0)