网络安全B模块(笔记详解)- Linux操作系统渗透测试

 Linux操作系统渗透测试

1.通过本地PC中渗透测试平台Kali对服务器场景Server4进行系统服务及版本扫描渗透测试,并将该操作显示结果中21端口对应的服务版本信息字符串作为flag值提交;

网络安全B模块(笔记详解)- Linux操作系统渗透测试_第1张图片

Flag:vsftpd 3.0.2

2.找到/var/www目录中的图片文件,将文件名称作为flag值提交;

使用nikto来扫描网页发现

网络安全B模块(笔记详解)- Linux操作系统渗透测试_第2张图片

访问查看

网络安全B模块(笔记详解)- Linux操作系统渗透测试_第3张图片

使用burp来抓包

网络安全B模块(笔记详解)- Linux操作系统渗透测试_第4张图片

把抓到的信息保存下来

image.png

你可能感兴趣的:(中职网络安全竞赛,B模块,全国职业技能大赛-网络安全,网络安全,系统安全,web安全,安全,linux,笔记,mssql)