当前位置: 首页 > article >正文

中职网络空间安全windows渗透

目录

B-1:Windows操作系统渗透测试

1.通过本地PC中渗透测试平台Kali对服务器场景Windows进行系统服务及版本扫描渗透测试,并将该操作显示结果中Telnet服务对应的端口号作为FLAG提交;​编辑

2.通过本地PC中渗透测试平台Kali对服务器场景Windows进行渗透测试,使用kali中hydra对服务器Telnet服务进行暴力破解(用户名为teltest),将hydra使用的必要参数当做FLAG进行提交(例:nmap -s -p 22);(字典路径/usr/share/wordlists/dirb/small.txt)

3.通过本地PC中渗透测试平台Kali对服务器场景Windows进行渗透测试,使用kali中hydra对服务器Telnet服务进行暴力破解(用户名为teltest),将破解成功的密码当做FLAG进行提交;(字典路径/usr/share/wordlists/dirb/small.txt)

4.通过本地PC中渗透测试平台win7对服务器场景Windows进行渗透测试,取得的账户密码有远程桌面权限,将该场景系统中sam文件使用reg相关命令提取,将完整命令作为FLAG提交;

5.通过本地PC中渗透测试平台win7对服务器场景Windows进行渗透测试,取得的账户密码有远程桌面权限,将该场景系统中system文件使用reg相关命令提取,将完整命令作为FLAG提交;

6.通过本地PC中渗透测试平台win7对服务器场景Windows进行渗透测试,将sam文件与system文件提取到本地,使用桌面mimikatz工具提取teltest密码信息,将提取信息的命令作为FLAG提交;

7.通过本地PC中渗透测试平台win7对服务器场景Windows进行渗透测试,将sam文件与system文件提取到本地,使用桌面mimikatz工具提取administrators密码信息,将提取到的hash值作为FLAG提交;


B-1:Windows操作系统渗透测试

服务器场景:Server2003

服务器场景操作系统:Windows7

1.通过本地PC中渗透测试平台Kali对服务器场景Windows进行系统服务及版本扫描渗透测试,并将该操作显示结果中Telnet服务对应的端口号作为FLAG提交;

 FLAG:232

2.通过本地PC中渗透测试平台Kali对服务器场景Windows进行渗透测试,使用kali中hydra对服务器Telnet服务进行暴力破解(用户名为teltest),将hydra使用的必要参数当做FLAG进行提交(例:nmap -s -p 22);(字典路径/usr/share/wordlists/dirb/small.txt)

 

FLAG: hydra -l -P

3.通过本地PC中渗透测试平台Kali对服务器场景Windows进行渗透测试,使用kali中hydra对服务器Telnet服务进行暴力破解(用户名为teltest),将破解成功的密码当做FLAG进行提交;(字典路径/usr/share/wordlists/dirb/small.txt)

 

FLAG customer

4.通过本地PC中渗透测试平台win7对服务器场景Windows进行渗透测试,取得的账户密码有远程桌面权限,将该场景系统中sam文件使用reg相关命令提取,将完整命令作为FLAG提交;

这里要用管理员打开cmd

reg save HKLM\SAM sam.hiv

 

 

5.通过本地PC中渗透测试平台win7对服务器场景Windows进行渗透测试,取得的账户密码有远程桌面权限,将该场景系统中system文件使用reg相关命令提取,将完整命令作为FLAG提交;

reg save HKLM\SYSTEM system.liv

 

 

6.通过本地PC中渗透测试平台win7对服务器场景Windows进行渗透测试,将sam文件与system文件提取到本地,使用桌面mimikatz工具提取teltest密码信息,将提取信息的命令作为FLAG提交;

使用ms17-010

 

 

 

 

 

lsadump::sam /sam:sam文件 /system:system文件

 

  FLAG: lsadump::sam

7.通过本地PC中渗透测试平台win7对服务器场景Windows进行渗透测试,将sam文件与system文件提取到本地,使用桌面mimikatz工具提取administrators密码信息,将提取到的hash值作为FLAG提交;

 

FLAG: 6cfa9ce05faa483beaea6567ea26e


http://www.kler.cn/a/80.html

相关文章:

  • C++ STL 中的 vector 总结
  • eNSP之家----ACL实验入门实例详解(Access Control List访问控制列表)(重要重要重要的事说三遍)
  • 51单片机——定时器中断(重点)
  • 【博主推荐】 Microi吾码开源低代码平台,快速建站,提高开发效率
  • 行情系统用什么数据库好
  • Improving Language Understanding by Generative Pre-Training GPT-1详细讲解
  • 【网络安全必备知识】本地提权漏洞分析
  • 第十六章 Java为什么使用序列化
  • 【java】 java开发中 常遇到的各种难点 思路方案
  • 码农饭碗不保——ChatGPT正在取代Coder
  • 扫地机器人(蓝桥杯C/C++)
  • 成本降低90%,OpenAI正式开放ChαtGΡΤ
  • 代码看不懂?ChatGPT 帮你解释,详细到爆!
  • 蔬菜视觉分拣机器人的设计与实现(RoboWork参赛方案)
  • 什么是API?(详细解说)
  • 你写的js性能有多差你知道吗 | js性能优化
  • 【算法入门】字符串基础
  • 【面试题】Python软件工程师能力评估试题(一)
  • ChatGPT相关技术必读论文100篇(2.27日起,几乎每天更新)
  • Stable Diffusion加chilloutmixni真人图片生成模型,AI绘图杀疯了
  • java面试八股文之------Java并发夺命23问
  • 演唱会总是抢不到票?教你用Python制作一个自动抢票脚本
  • uniCloud在线升级APP配置教程
  • 三天吃透MySQL八股文(2023最新整理)
  • 【笔试题】百度+美团
  • 【Linux】冯.诺依曼体系结构与操作系统