【CTF解题】2023年网络安全B模块练习
2023-06-02 / 0 评论 / 167 阅读 / 10 点赞

【CTF解题】2023年网络安全B模块练习

发光的神
2023-06-02 / 0 评论 / 167 阅读 / 正在检测是否收录...

简介

这套题目没有对应的环境,但是命令是对的,那个位置和命令都是是正确的,答案就按照实际情况来写吧,我这里只是模拟环境做了一遍。

任务一

1.通过 BT5 对服务器场景 Linux 进行 TCP 同步扫描 (使用工具 Nmap,使用参数 n,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为 Flag 提交;(答案:sS)

lih4ptik.png

nmap -n -sS  192.168.20.134

2.通过 BT5 对服务器场景 Linux 进行 TCP 同步扫描 (使用工具 Nmap,使用参数 n,使用必须要使用的参数),并将该操作显示结果中从下往上数第 4 行的服务器信息作为 Flag 提交;(答案:873)
lih4sfhb.png

# 这道题的答案:按实际情况来,就是往下数第4个。
nmap -n -sS 192.168.20.134

3.通过 BT5 对服务器场景 Linux 不 ping 主机进行扫描(使用工具 Nmap,使用参数 n,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为 Flag 提交;(答案:P0)

lih4usil.png

nmap -P0 -n -sS 192.168.20.134

4.通过 BT5 对服务器场景 Linux 不 ping 主机进行扫描(使用工具 Nmap,使用参数 n,使用必须要使用的参数),并将该操作显示结果中从下往上数第 10 行的“:”后的数字作为 Flag 提交;(答案:995)

lih507dr.png

nmap -P0 -n -sS 192.168.20.134

5.通过BT5对服务器场景Linux进行UDP扫描渗透测试只扫描53,111端口(使用工具Nmap,使用参数 n,使用必须要使用的参数),并将该操作显示结果中 111 端口的状态信息作为 Flag 提交;(答案:closed)

lih5azyn.png

nmap -sU -n -p 53, 111 192.168.20.134

6.通过 BT5 对服务器场景 Linux 进行滑动窗口扫描渗透测试(使用工具 Nmap,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为 Flag 提交;(答案:sW)

lih5d0lp.png

nmap -sW -n 192.168.20.134

7.通过 BT5 对服务器场景 Linux 进行 RPC 扫描扫描渗透测试(使用工具 Nmap,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为 Flag 提交;(答案:sR)

lih5epjt.png

nmap -n -sR 192.168.20.134

8.通过 BT5 对服务器场景 Linux 进行 RPC 扫描扫描渗透测试(使用工具 Nmap,使用必须要使用的参数),并将该操作显示结果中从下往上数第 7 行的服务信息作为 Flag 提交;(答案:http)

lih5o18p.png

nmap -n -sR 192.168.20.134

总结

参数说明
-n禁止DNS反向解析
-sSTCP扫描
-sUUDP扫描
-p指定端口
-sWTCP端口扫描
-sRRPC端口

任务二

1.通过 BT5 对服务器场景 Linux 进行秘密 FIN 扫描 (使用工具 Nmap,使用参数 n,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为 Flag 提交;(答案:sF)

lih5ujsi.png

nmap -n -sF 192.168.20.134

2.通过 BT5 对服务器场景 Linux 进行秘密 FIN 扫描 (使用工具 Nmap,使用参数 n,使用必须要使用的参数),并将该操作显示结果中从下往上数第 7 行的端口信息作为 Flag 提交;(答案:80/tcp)

lih5yeql.png

# 端口没那么多,按实际情况来,往上数第7行就是了。
nmap -n -sF 192.168.20.134

3.通过 BT5 对服务器场景 Linux 进行圣诞树(Xmas Tree)扫描(使用工具 Nmap,使用参数n,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为 Flag 提交;(答案:sX)

lih63i5p.png

nmap -n -sX 192.168.20.134

4.通过 BT5 对服务器场景 Linux 进行圣诞树(Xmas Tree)扫描(使用工具 Nmap,使用参数n,使用必须要使用的参数),并将该操作显示结果中从下往上数第 5 行的服务名称作为 Flag 提交;(答案:https)

lih6yd5u.png

nmap -n -sX 192.168.20.134

5.通过 BT5 对服务器场景 Linux 使用 SYN 包而不是用 ACK 包进行扫描渗透测试(使用工具Nmap,使用参数 n,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为 Flag 提交;(答案:PS)

lih739vr.png

nmap -n -PS 192.168.20.134

6.通过 BT5 对服务器场景 Linux 使用 SYN 包而不是用 ACK 包进行扫描渗透测试(使用工具Nmap,使用必须要使用的参数),并将该操作显示结果中从下往上数第 8 行的服务状态作为 Flag 提交;(答案:open)

lih767me.png

namp -n -PS 192.168.20.134

7.通过 BT5 对服务器场景 Linux 进行 ACK 和 ICMP 两种扫描类型并行的扫描渗透测试(使用工具 Nmap,使用必须要使用的参数),并将该操作使用命令中必须要使用的参数作为 Flag提交;(答案:PB)

lih7a6h3.png

nmap -n -PB 192.168.20.134

8.通过 BT5 对服务器场景 Linux 进行 ACK 和 ICMP 两种扫描类型并行的扫描渗透测试(使用工具 Nmap,使用必须要使用的参数),并将该操作显示结果中从下往上数第 3 行的服务名称作为 Flag 提交;(答案:mysql)

lih7dbbl.png

nmap -n -PB 192.168.20.134

总结

参数说明
-n禁止DNS反向解析
-sX圣诞树扫描
-PSTCP SYN 扫描
-PBACP ICMP 扫描

任务三

1.在Kali中使用Nmap工具查看本地路由与接口,并将该操作使用的全部命令作为Flag提交;(答案:iflist)

liihe5t2.png

nmap -iflist 192.168.20.134

2.通过 Kali 对服务器场景 Linux 进行 VNC 服务扫描渗透测试,并将使用的脚本名称作为 Flag 提交(例 MySQL-brute.nse);(答案:vnc-info.nse)

liiht9gq.png

cd /usr/share/nmap/scripts
ls | grep vnc

待更新...

FTP弱口令

1.在本地 PC 渗透测试平台 kali 中使用 zenmap 工具扫描服务器场景 Server18-1 所在网段(例如:172.16.101.0/24)范围内存活的主机 IP 地址和指定开放的 21、22、23 端口。并将该操作使用的命令中必须要添加的字符串作为 FLAG 提交(忽略 ip 地址);(答案:-p 21,22,23)

liii46om.png

nmap 192.168.20.134 -p 21,22,23

2.通过本地 PC 中渗透测试平台 kali 对服务器场景 Server18-1 进行系统服务及版本扫描渗透测试,并将该操作显示结果中 FTP 服务对应的服务端口信息作为 FLAG 提交;(答案:ssh)

10

评论 (0)

取消
0:00