2022 年中高职组“网络安全”赛项-海南省省竞赛任务书-1-B模块B-1-Windows操作系统渗透测试

server/2024/11/24 0:05:59/

前言

        本章节我将带领大家一起重新模拟操作一次Windows渗透测试模块,并加固的流程。

任务概览

acb5cac84b9d8015f02a7e4124c74158.png

ba7b61de25b17650ccd1798ef157fa2c.png

环境部署

我的实验复现环境:

服务器Windows server 2008 R2 
攻击机Kali Linux 
场景操作系统Windows 7 

额外还有台交换机支持:

cad880939f46f6e3fd1ace6d03e176ca.jpeg

 

这里我使用的是锐捷的交换机型号是S3760-E。

其余环境均为虚拟机,且虚拟机和实体客户机网络独立,互不干扰(一个无线网卡和一个有线网口)。

我懒得配IP了,这里我直接多加一台DHCP服务器用于分发IP:

78da44b1ae81d05a239111e636e5e1e2.png

最后给大家看一下本次的网络结构拓扑:

b8e6ac6003197434c9f26d6f822abc37.png

确认环境:

5ab01f60eaa12521df2d09f49b7f77a3.png

DHCP服务器IP为:

cba7feb9f98d4821d3207d4822b46a47.png

我们在发现主机时默认跳过它即可。

查看靶机,我们并不知道它的登录名和密码:

8e88bafe04d19d85f0436bf05d8ab4f2.png

环境确认完毕,B模块操作时靶机如突然宕机,端口失效,可以联系主办方工作人员重启靶机。

接下来开始实战操作

实战操作

1. 通过本地 PC 中渗透测试平台 Kali 对服务器场景 Windows 进行系统服务及版本扫描渗透测试,并将该操作显示结果中 Telnet 服务对应的端口号作为 FLAG
提交;

主机发现

首先,我们先对该网段中进行扫描,发现它的存在。如果主办方会给出IP,则此步骤跳过。

arp-scan -l

619de0eabb0b0d40e6a79d5a71725a10.png

查看扫描结果,,发现第三个IP“192.168.41.136 ”对应的网卡是“HP inc ”,说明这是我们实体机的有线网口,这里可以忽略,第一个“192.168.41.1 ”为我们的DHCP服务器,也忽略掉,只剩中间的

“192.168.41.6 ”IP了,因为我们在内网环境,没有其他主机,网卡也为VMware的虚拟网卡接口,所以基本确定这个IP为我们需要对其进行渗透测试的堡垒机服务器。

扫描开放的端口和服务

nmap -T4 -sV -sS 192.168.41.6 

物理环境暂时缺失,如有修复会续更本文

 

 

 

 

 

 

 

 


http://www.ppmy.cn/server/144394.html

相关文章

Unreal从入门到精通之如何绘制用于VR的3DUI交互的手柄射线

文章目录 前言实现方式MenuLaser实现步骤1.Laser和Cursor2.移植函数3.启动逻辑4.检测射线和UI的碰撞5.激活手柄射线6.更新手柄射线位置7.隐藏手柄射线8.添加手柄的Trigger监听完整节点如下:效果图前言 之前我写过一篇文章《Unreal5从入门到精通之如何在VR中使用3DUI》,其中讲…

web——sqliabs靶场——第十二关——(基于错误的双引号 POST 型字符型变形的注入)

判断注入类型 a OR 1 1# 发现没有报错 ,说明单引号不是闭合类型 测试别的注入条件 a) OR 1 1# a)) OR 1 1# a" OR 11 发现可以用双引号闭合 发现是")闭合 之后的流程还是与11关一样 爆破显示位 先抓包 是post传参,用hackbar来传参 unam…

《Spring Cloud 微服务》

一、引言 在现代软件开发中,微服务架构已成为主流趋势。Spring Cloud 作为构建微服务架构的强大工具集,提供了一系列组件和解决方案,帮助开发者轻松构建、部署和管理分布式系统。本文将深入介绍 Spring Cloud 的核心概念、主要组件、工作原理…

指南: 如何在 MEV 项目中使用 Yul

这对我来说是一个反复出现的故事。我学习了一些 Solidity,发现了一个我想要研究的服务。代码看起来是这样的: Seaport Core: BasicOrderFulfiller.sol Solidity 代码在哪里?人们似乎不再使用普通的 Solidity 代码了 🥲 这种在智能…

javaScriptBOM

1、BOM概述 1.1、BOM简介 BOM(browser Object)即浏览器对象模型,它提供了独立于内容而与浏览器窗口进行交互的对象,其核心对象是window。 BOM由一系列的对象构成,并且每个对象都提供了很多方法与属性 BOM缺乏标准&…

C#桌面应用制作计算器进阶版01

基于C#桌面应用制作计算器做出了少量改动,其主要改动为新增加了一个label控件,使其每一步运算结果由label2展示出来,而当点击“”时,最终运算结果将由label1展示出来,此时label清空。 修改后运行效果 修改后全篇代码 …

利用浏览器录屏

以下内容参考自网络 <!DOCTYPE html> <html> <head> <meta charset"UTF-8"> <title></title> </head> <body> <div class"left"> <di…

aws建立多区域只读库

文章目录 一、Aurora数据库创建多区域注意项&#xff1a;二、aws-rds多区域只读库建立三、cli 创建实例: 一、Aurora数据库创建多区域注意项&#xff1a; aurora数据库 开启跨区域必须是主库不低于db.r5.large规格, 目标区域規格使用db.r5.large&#xff0c;使用低于此规格的将…