您的位置:首页 > 健康 > 美食 > 2022 年中高职组“网络安全”赛项-海南省省竞赛任务书-1-B模块-B-4Web渗透测试

2022 年中高职组“网络安全”赛项-海南省省竞赛任务书-1-B模块-B-4Web渗透测试

2025/7/16 15:34:10 来源:https://blog.csdn.net/qq_73252299/article/details/133321307  浏览:    关键词:2022 年中高职组“网络安全”赛项-海南省省竞赛任务书-1-B模块-B-4Web渗透测试

前言

        本章节我将尝试操作B-4模块的渗透测试,搭建环境很难,还望大家点点赞多多支持!

任务概览

8b3e4205e709446ab8ef3f1fa050d97d.png

8f68359e5e2d4ab68ae6b8aae91a0940.png

最后4、5、6有一定的难度。

环境要求

kali Linux192.168.41.2
Web服务器(假设为PYsystem 2020 模拟平台)192.168.41.7
交换机  RJ-3760-E (三层交换机) 

 

实战操作

1、 Apache 的版本号作为 FLAG提交:

通过本地 PC 中渗透测试平台 Kali 对服务器场景 PYsystem2020进行渗透测试,
将该场景中 Apache 的版本号作为 FLAG(例如:2.2.3)提交;

我们可以用nmap扫描Web服务器上正在运行的服务。

nmap -sV 192.168.41.7

9d0a8f564c7b4401bb478425198b5061.png

需要提交的flag:【Apache httpd 2.4.23

2. PHP 的版本号作为 FLAG提交

通过本地 PC 中渗透测试平台 Kali 对服务器场景 PYsystem2020 进行渗透测试,
将该场景中 PHP 的版本号作为 FLAG(例如:5.2.14)提交;

上图apache服务后面的括号中跟着的就是了,所以直接提交:

9cb2661bf91b45ca97600d7e78b1aa81.png

需要提交的flag:【5.4.45

3.数据库的版本号作为 FLAG提交

通过本地 PC 中渗透测试平台 Kali 对服务器场景 PYsystem2020 进行渗透测试,
将该场景中数据库的版本号作为 FLAG(例如:5.0.22)提交。

这里因为我们的Web服务器MySQL数据库版本原因,所以我换了台Web服务器,进行测试。

换的这台Linux的服务器的IP为192。168.41.8

715250ff2e304a77943590928548d049.png

网站WAF仅用于记录攻击日志,没有其他用途。

遇到技术性问题,更新延后。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com