系统漏洞简单试题_山东网安菜鸡的博客-程序员宅基地_漏洞原理测试题

技术标签: 中职网络安全  网络安全  

1.通过本地PC中渗透测试平台Kali查看目标靶机共享的目录及IP地址白名单(将IP地址替换为0.0.0.0),将查看命令作为Flag提交;
showmount -e 0.0.0.0
    
2.通过本地PC中渗透测试平台Kali 查看目标靶机共享的目录及IP地址白名单,将查看命令执行结果的共享目录作为Flag提交;
根据上一题回显得flag
3.通过本地PC中渗透测试平台Kali渗透进入目标靶机,将挂载目标靶机文件系统到本地/mnt的命令(将IP地址替换为0.0.0.0)作为Flag提交;
mount -t nfs 0.0.0.0:/ /mnt
mount -t nfs即挂载nfs共享,后面的ip:/tmp是nfs路径,/tmp/test是自己本地要挂载到的目录

4.通过本地PC中渗透测试平台Kali计算目标靶机磁盘可用空间(以M或G为单位)作为Flag提交;
df -h
13G
5.通过本地PC中渗透测试平台Kali使用“flag.txt”作为关键词搜索靶机文件系统中该文件的位置,并将搜索所需命令作为Flag提交;
find /mut -name flag.txt

6.通过本地PC中渗透测试平台Kali下载flag.txt文件,将文件中的Flag提交;

挂载镜像进路径查看

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/YZ913/article/details/121677454

智能推荐

go学习之 简单的web开发_木木不会的博客-程序员宅基地_go语言web开发实例

Go语言基础之net/httpGo语言内置的net/http包十分的优秀,提供了HTTP客户端和服务端的实现。相对于一些简单的请求,我们不用框架,直接使用net包就可以完成web的交互了啊哈哈哈哈哈,来试试看服务器端package mainimport ( "fmt" "io/ioutil" "net/http")// 使用net/http这个包来进行开发 server端func f1(w http.ResponseWriter, r *http.Request) {

C语言之一维数组1.1:增删改查_要有好奇心啊扑街的博客-程序员宅基地_c语言数组的增删改查

在1.0 中简单介绍了数组概念。下面记一些有关数组的操作1、增对一个初始化过的数组,每修改一个元素的值,其有效长度增加 1。#include <stdio.h>void InsertData(int *arr, int *len){ if (arr == NULL) { printf ("Array = NULL\n"); return ; } int data = 0; printf ("Plesae input: "); scanf ("%d", &da

DeFi新玩法丨Yearn宣布与Pickle共生协作,向2000万美元攻击受害者分配新代币_巴比特资讯的博客-程序员宅基地

“11月24日,Yearn.finance(YFI)创始人Andre Cronje(AC)发文表示,Pickle和Yearn的开发人员已经设计出一种结构,以使两个项目可以共生地协同工作。...

Android内存管理(4)*官方教程 含「高效内存的16条策略」 Managing Your App's Memory..._banyinlve3147的博客-程序员宅基地

Managing Your App's Memory1.In this documentHow Android Manages MemorySharing MemoryAllocating and Reclaiming App MemoryRestricting App MemorySwitching AppsHow Your App ...

Android Studio开发环境搭建_YouAren的博客-程序员宅基地_androidstudio下载

1.安装Android Studio安装过程中请全程联网首先准备必要的软件Android Studio,建议去国内代理官网下载。网址:http://www.android-studio.org/下载之余,在D盘中新建文件夹Android,再在Android中新建文件夹AS和SDK。下载完成后双击打开Android Studio.exe点Next默认,Next更改AS的安装位置默认 Install取消勾选,Finish找到Android/AS/bin下的idea.prop

OK6410A 开发板 (八) 2 linux-5.11 OK6410A linux开发环境搭建___pop_的博客-程序员宅基地

要实现u-boot tftp uImage uImage 网络挂载 根文件系统1 TFTP服务器与客户端的安装2 NFS服务器的安装3 内核的配置4 文件系统的制作5 u-boot 环境变量的设置setenv gatewayip 10.10.11.254setenv ipaddr 10.10.11.120setenv serverip 10.10.11.59setenv bootcmd 'tftp 0x50008000 uImage;bootm 0x5

随便推点

沉浸状态栏_qq_41832319的博客-程序员宅基地

ImmersionBar.with(MainActivity.this).init();implementation 'com.gyf.barlibrary:barlibrary:2.2.9'需要的每一页都写

CMake: find_package_xholes的博客-程序员宅基地_cmake find_package windows

CMake: find_package基本标志与模块模式全部标志与配置模式版本选择查找过程包文件接口变量参考***查找外部项目, 并记载它的设置。 ***基本标志与模块模式find_package(<PackageName> [version] [EXACT] [QUIET] [MODULE] [REQUIRED] [[COMPONENTS] [components...]] [OPTIONAL_COMPONENTS components

自定义学习——摩天轮原理_一点点Love的博客-程序员宅基地_摩天轮原理

这个例子是从课堂上拿过来的;是一个很好的例子,可以学习手势识别,以及事件分发,特别是转动速度和滑动之间的关系。public class SkyWheel extends RelativeLayout {private Paint redPaint;private Paint blackPaint;private Paint grayPaint;// 圆心

java关键字override_java @override 全部报错_藥郎的博客-程序员宅基地

问.java @override 全部报错答:错误:在 eclipse 的新工作空间开发项目时,出现大面积方法编译错误。鼠标放在方法名上后显示让我们去掉 @override 注解原因:@Override 是 jdk5 引入的机制,但是不支持对接口的实现。认为这不是 override 而报错,jdk6 及1.6以上的版本修正了这个 bug,无论是对父类的方法覆盖还是对接口的实现都可加上 @Overr...

java createjpeg4_在linux下用java的JPEGCodec.createJPEGEncoder(bos)生成jpg图片问题_楽月的博客-程序员宅基地

在rh8 linux 下用java的JPEGCodec.createJPEGEncoder(bos)生成jpg图片,XServer已启动。出现如下问题错误提示如下java.lang.InternalError: Can't connect to X11 window server using ':0.0' as the value of ...

CInternetSession的简单使用_woshiyuanlei的博客-程序员宅基地

1. CInternetSession的简单使用CInternetSession session;CHttpFile *file = NULL;CString strURL = " http://www.20abcd.com";CString strHtml = "”;   //存放网页数据 try{       file = (CHttpFile*)session.O

推荐文章

热门文章

相关标签