任务一:nmap 扫描渗透测试
任务环境说明:
服务器场景:Linux
服务器场景操作系统:Linux(关闭链接)
1. 通过 PC 中的渗透测试平台 BT5 对服务器场景 Linux 进行 TCP 同步扫描 (使用工具
nmap,使用参数 n,使用必须要使用的参数),并将该操作使用命令中必须要使用
的参数作为 Flag 提交;
这题考察的是对于 nmap 参数的了解,nmap -sS 是 TCP 同步扫描,所以这题的
ag 是 -sS
2. 通过 PC 中的渗透测试平台 BT5 对服务器场景 Linux 进行 TCP 同步扫描 (使用工具
nmap,使用参数 n,使用必须要使用的参数),并将该操作显示结果中从下往上数
第 4 行的服务器信息作为 Flag 提交;
这题的答案由上题可以得出:mysql
3. 通过 PC2 中渗透测试平台 BT5 对服务器场景 Linux 不 ping 主机进行扫描(使用工
具 nmap,使用参数 n,使用必须要使用的参数),并将该操作使用命令中必须要
使用的参数作为 Flag 提交;
不 ping 主机扫描则是用的是 nmap 的 P0 参数 所以这题答案是
P0
4. 通过 PC2 中渗透测试平台 BT5 对服务器场景 Linux 不 ping 主机进行扫描(使用工
具 nmap,使用参数 n,使用必须要使用的参数),并将该操作显示结果中从下往
上数第 10 行的“:”后的数字作为 Flag 提交;
这题的答案由上题可以得出:994
5. 通过 PC2 中渗透测试平台 BT5 对服务器场景 Linux 进行 UDP 扫描渗透测试只扫描
53,111 端口(使用工具 nmap,使用参数 n,使用必须要使用的参数),并将该
操作显示结果中 111 端口的状态作为 Flag 提交;
题目中要求的是进行 UDP 扫描,且只扫描 53,111 端口,则使用的命令为 nmap -
sU -p 53,111 IP 地址
得出答案是:open
6. 通过 PC2 中渗透测试平台 BT5 对服务器场景 Linux 进行滑动窗口扫描渗透测试(使
用工具 nmap,使用必须要使用的参数),并将该操作使用命令中必须要使用的参
数作为 Flag 提交;
题目中要求的是进行滑动窗口扫描,则所需要使用的参数是 -sW(windows 窗
口)
所以答案是:sW
7. 通过 PC2 中渗透测试平台 BT5 对服务器场景 Linux 进行 RPC 扫描扫描渗透测试
(使用工具 nmap,使用必须要使用的参数),并将该操作使用命令中必须要使用的
参数作为 Flag 提交;
题目中要求的是进行 RPC 扫描,所使用的参数是 sR
答案是:sR
8. 通过 PC2 中渗透测试平台 BT5 对服务器场景 Linux 进行 RPC 扫描扫描渗透测试
(使用工具 nmap,使用必须要使用的参数),并将该操作显示结果中从下往上数第
7 行的服务版本信息作为 Flag 提交;由上题可以得出答案 答案是:rpcbind
1 / 6