当前位置:网站首页>中职网络安全2022国赛之CVE-2019-0708漏洞利用
中职网络安全2022国赛之CVE-2019-0708漏洞利用
2022-04-23 10:07:00 【Ba1_Ma0】
简介
我做了一个简单的环境来复现这个漏洞,需要虚拟机环境的可以加我qq:3316735898,有什么不会的也可以问我
1.通过本地PC中渗透测试平台Kali对靶机场景Server1进行系统服务及版本扫描渗透测试,以xml格式向指定文件输出信息(使用工具Nmap),将以xml格式向指定文件输出信息必须要使用的参数作为Flag值提交
nmap将扫描内容输出到.xml文件的参数为
-oX // (XML 输出) 将输出直接写入 filespec 指定的 xml 文件,得到的 xml 文件可以由浏览器,或其他的编程语言,Java,python 进行解析。XML 输出引用了一个 XSL 样式表,用于格式化输出结果这类似于 HTML 可以使用浏览器进行预览
2.在本地PC的渗透测试平台Kali中,使用命令初始化MSF数据库并将此命令作为Flag值提交
启动postgresql数据库
service postgresql start
初始化msfconsole的命令为
msfdb init
3.在本地PC的渗透测试平台Kali中,打开MSF,使用db_import将扫描结果导入到数据库中,并查看导入的数据,将查看该数据要使用的命令作为Flag值提交
导入:
db_import /home/kali/test1.xml
查看数据:
hosts
4.在MSF工具中用search命令搜索CVE-2019-0708漏洞利用模块,将回显结果中的漏洞公开时间作为Flag值(如:2017-10-16)提交
搜索漏洞利用模块
search 2019_0708
时间为:
2019-5-14
5.在MSF工具中调用CVE-2019-0708漏洞攻击模块,并检测靶机是否存在漏洞,将回显结果中最后一个单词作为Flag值提交
使用模块
use auxiliary/scanner/rdp/cve_2019_0708_bluekeep
设置目标IP
set rhosts 192.168.0.102
执行
run
回显结果中最后一个单词为:
completed
总结
有什么不懂的都可以来问我,这是我自己搭建的环境,需要的话可以找我
版权声明
本文为[Ba1_Ma0]所创,转载请带上原文链接,感谢
https://blog.csdn.net/qq_45894840/article/details/124328856
边栏推荐
- 中控学习型红外遥控模块支持网络和串口控制
- 101. Symmetric Tree
- Sim Api User Guide(5)
- 实践六 Windows操作系统安全攻防
- 通过流式数据集成实现数据价值(1)
- Realize data value through streaming data integration (3) - real-time continuous data collection
- SQL调优系列文章之—SQL性能方法论
- [lnoi2014] LCA - tree chain subdivision - multipoint LCA depth and problems
- Sim Api User Guide(7)
- MapReduce压缩
猜你喜欢
Juc并发编程06——深入剖析队列同步器AQS源码
Operation of 2022 tea artist (primary) test question simulation test platform
Failureforwardurl and failureurl
防疫登记小程序
Yarn核心参数配置
Comparative analysis of meta universe from the dimension of knowledge dissemination
JUC concurrent programming 09 -- source code analysis of condition implementation
Examination questions and answers of the third batch (main person in charge) of Guangdong safety officer a certificate in 2022
2022年制冷与空调设备运行操作考试练习题及模拟考试
《Redis设计与实现》
随机推荐
【无标题】
JUC concurrent programming 09 -- source code analysis of condition implementation
[untitled]
DBA common SQL statements (5) - latch related
Understand scope
2022茶艺师(初级)考试试题模拟考试平台操作
防疫登记小程序
P1446 [hnoi2008] cards (Burnside theorem + DP count)
《谷雨系列》空投
Sim Api User Guide(8)
CSP认证 202203-2 出行计划(多种解法)
第一章 Oracle Database In-Memory 相关概念(IM-1.1)
Epidemic prevention registration applet
杰理之通常影响CPU性能测试结果的因素有:【篇】
杰理之栈溢出 stackoverflow 怎么办?【篇】
Ansible playbook syntax and format automate cloud computing
Chapter I Oracle database in memory related concepts (Continued) (im-1.2)
2022年广东省安全员A证第三批(主要负责人)考试试题及答案
Nvidia最新三维重建技术Instant-ngp初探
自定义登录失败处理