当前位置:网站首页>网络安全——攻防对抗
网络安全——攻防对抗
2022-04-22 10:44:00 【往事随风过ya】
各自为战
底分100分 不能关闭端口21 22 80 不能修改flag
ubuntu(root/toor):startx(界面)172.16.101.1
linux(root/123456) 172.16.101.250
拿到别人的flag提交即可拿分(/root/flagvalue.txt)
使用putty连接bt5

防御30分钟
- 利用攻击机扫描自己的靶机,查看靶机开启了哪些端口!

发现靶机开放了21、22、23、80、111、785、3306、10000后面的大端口
针对21(ftp)端口进行攻击

无法跳出匿名用户的文件夹
尝试使用普通用户去登陆linux,linux查看本机用户
![]()


存在普通用户admin,guest/123456
使用admin去登陆别人的靶机




ssh攻击
![]()




获取到别人的会话


获取到了flag

telnet攻击

加固21、22、23
更改所有用户的密码

80端口攻击方法

加固

10000以后的大端口怎么攻击

加固

- 清楚iptables默认规则
- 新添默认规则不允许任何进来
- 新添默认规则不允许任何转发
- 新添默认规则允许所有出去
- 允许22端口进来
- 允许21端口进来
- 允许23端口进来
- 允许80端口进来
- 保存防火墙规则
- 重新启动防火墙
版权声明
本文为[往事随风过ya]所创,转载请带上原文链接,感谢
https://blog.csdn.net/qq_48609816/article/details/124329175
边栏推荐
- 【leetcode】145. Binary Tree Postorder Traversal
- MySQL数据库常识之储存引擎
- Pytorch semantic segmentation total convolution network
- "Translation" 10 suggestions for people who hate yaml to write yaml
- Right click menu of cesium map (cesium chapter. 72)
- 被滥用的“架构师”!
- 360 released the annual report: the operating revenue was about 10.886 billion yuan, and the security business increased by more than 70%
- TC397 EVADC
- 进入机器人无人机领域,你会遇到哪些常见难题?
- Google Adsense suggests that the advertising capture tool is wrong, which may lead to reduced revenue. What should we do
猜你喜欢

使用 Bitnami PostgreSQL Docker 镜像快速设置流复制集群

斜率优化DP

MySQL最新版8.0.21安装配置教程~

Point cloud registration (I) - ICP method

ffmpeg filtergraph同时添加缩放和osd滤镜

What is tooljet—— Evaluation of low code development platform

C language example 100 (IV)

C语言进阶篇1-----------》数据的存储(原码反码补码+大小端判断+整型提升+浮点数的存储)

2022渗透岗位面试(思路篇)

A simple PLC motion control project
随机推荐
MySQL基础合集
Share a projection mapping software
uboot目录结构分析
Google Earth engine (GEE) -- aggregate grid population data
數字化時代,企業運維面臨現狀及挑戰分析解讀
OneFlow學習筆記:從Functor到OpExprInterpreter
Analysis and interpretation of the current situation and challenges faced by enterprise operation and maintenance in the digital era
Spark 3. Source code analysis of wscg mechanism based on X
C language example 100 (IV)
Mynodequery 1.0.2.2 is released, and the Ping node specifies IPv4 or IPv6, and the dashboard adds sorting
PCIE XDMA IP核介绍(附列表)-明德扬科教(mdy-edu.com)
2022渗透岗位面试(思路篇)
软件测试基础知识整理(详细版)收藏这篇足矣
Devsecops software R & D security practice - Design
女生学软件测试难不难?
Slim 2022 Outlook: cram istio's complexity into the smart black box
MySQL最新版8.0.21安装配置教程~
PHP gets the IP and limits the submission times in minutes, which is suitable for too frequent acquisition of verification code
12年的测试前辈给学习软件测试的你几点建议
面试八股文杂谈(乱序,没有分类)