漢中網(wǎng)站建設(shè)服務(wù)自媒體視頻剪輯培訓(xùn)班
一、競(jìng)賽時(shí)間
180分鐘 共計(jì)3小時(shí)
二、競(jìng)賽階段
競(jìng)賽階段 任務(wù)階段 競(jìng)賽任務(wù) 競(jìng)賽時(shí)間 分值
1.掃描目標(biāo)靶機(jī)將靶機(jī)開(kāi)放的所有端口,當(dāng)作flag提交(例:21,22,23);
2.掃描目標(biāo)靶機(jī)將靶機(jī)的http服務(wù)版本信息當(dāng)作flag提交(例:apache 2.3.4);
3.靶機(jī)網(wǎng)站存在目錄遍歷漏洞,請(qǐng)將html頁(yè)面中的倒數(shù)第二行中的name當(dāng)作flag提交;
4.使用kali對(duì)目標(biāo)靶機(jī)進(jìn)行滲透測(cè)試,將目標(biāo)內(nèi)核版本當(dāng)作flag值提交;
5.該靶機(jī)存在提權(quán)漏洞,請(qǐng)將存在提權(quán)漏洞的程序名當(dāng)作flag值提交;
6.在kali中搜索該提權(quán)漏洞,并將漏洞的披露時(shí)間當(dāng)作flag值提交.(例:2023-05-26)。
三、競(jìng)賽任務(wù)書(shū)內(nèi)容
(一)拓?fù)鋱D
任務(wù)環(huán)境說(shuō)明:
√ 服務(wù)器場(chǎng)景:ZHCS-2(關(guān)閉連接)
√ 服務(wù)器場(chǎng)景操作系統(tǒng):版本不詳
1.掃描目標(biāo)靶機(jī)將靶機(jī)開(kāi)放的所有端口,當(dāng)作flag提交(例:21,22,23);
使用命令:
nmap -sS -sV -T4 -n -p- + ip