当前位置:文档之家› 3、渗透测试题

3、渗透测试题

[场景描述]
红军和蓝军正在开战,你是红军的信息安全专家,你需要进入蓝军的两台服务器(A和B)进行渗透和信息收集,以备后期可能会出现的信息对抗和安全攻防。
你可以自由运用你所学过的所有知识,包括脑子里记住的代码和密码等。
但是你只能使用如下的工具,请签收:wireshark、nmap、superscan、smbcrack2、MetaSploit Framwork 3.2、iis put scaner、啊D或明小子、x-scan、mt.exe、字典生成器。
[任务五]
目的:将成功入侵的痕迹彻底清除,不给蓝军留下蛛丝马迹。
提交:通过开始-设置-控制面板-管理工具-事件查看器,查看系统日志已删除,提交截图。
提交:服务器A的操作系统是:;
[任务二]
目标:对蓝军服务器A进行扫描,探查出开放了哪些端口,并将开放端口及其对应服务收集下来。
提交:开放端口信息和对应的服务:
提供截图:
[任务三]
目标:探测蓝军服务器A登录口令,并试图通过该口令进入目标 Nhomakorabea统服务器A;
在目标系统服务器A系统里获得文件名为“服务器B.txt”的文件,查看文件中的IP地址、用户名、口令。
提交:服务器A用户名:,口令:;
服务器B用户名:,口令:;
[任务四]
目标:探测蓝军服务器B的IIS网页目录是否为可写权限,若该目录验证可写,创建alert.txt文件至服务器B。alert.txt文件的内容为“此主机已被XXX组攻陷”。(xxx为工位号)
提交:浏览器输入web地址+文件名称,访问上传文件,提供截图。
你了解的信息:蓝军营内有一台服务器A,你已经获得服务器A的IP地址(见工位旁);此外还有一台服务器B,关于B的线索就隐匿在服务器A的系统中。
请注意:不得重启堡垒服务器以及重启堡垒服务器中的虚拟机,否则你会被敌军发现。(重启一次扣除50分);
时间很紧,准备好了么?开始行动!
[任务一]
目标:获取蓝军服务器A的系统信息。
相关主题