网络安全——攻防对抗

各自为战

底分100分  不能关闭端口21 22 80 不能修改flag

ubuntu(root/toor):startx(界面)172.16.101.1

linux(root/123456)                        172.16.101.250

拿到别人的flag提交即可拿分(/root/flagvalue.txt)

使用putty连接bt5

网络安全——攻防对抗_第1张图片

防御30分钟

  1. 利用攻击机扫描自己的靶机,查看靶机开启了哪些端口!

网络安全——攻防对抗_第2张图片

发现靶机开放了21、22、23、80、111、785、3306、10000后面的大端口

针对21(ftp)端口进行攻击

网络安全——攻防对抗_第3张图片

无法跳出匿名用户的文件夹

尝试使用普通用户去登陆linux,linux查看本机用户

网络安全——攻防对抗_第4张图片

网络安全——攻防对抗_第5张图片

存在普通用户admin,guest/123456

使用admin去登陆别人的靶机

网络安全——攻防对抗_第6张图片

网络安全——攻防对抗_第7张图片

网络安全——攻防对抗_第8张图片

ssh攻击

网络安全——攻防对抗_第9张图片

网络安全——攻防对抗_第10张图片

网络安全——攻防对抗_第11张图片

获取到别人的会话

网络安全——攻防对抗_第12张图片

网络安全——攻防对抗_第13张图片

获取到了flag

telnet攻击

网络安全——攻防对抗_第14张图片

加固21、22、23

更改所有用户的密码

网络安全——攻防对抗_第15张图片

80端口攻击方法

网络安全——攻防对抗_第16张图片

加固

10000以后的大端口怎么攻击

网络安全——攻防对抗_第17张图片

加固

网络安全——攻防对抗_第18张图片

  1. 清楚iptables默认规则
  2. 新添默认规则不允许任何进来
  3. 新添默认规则不允许任何转发
  4. 新添默认规则允许所有出去
  5. 允许22端口进来
  6. 允许21端口进来
  7. 允许23端口进来
  8. 允许80端口进来
  9. 保存防火墙规则
  10. 重新启动防火墙

你可能感兴趣的:(中职网络空间安全赛题,网络安全,网络安全,系统安全,web安全,数据仓库,python)