云安全考试

二、操作题(共70分)  1.按步骤使用Burp suite Intruder 对网站漏洞进行爆破测试:  (1)将windows server 和kali Linux 系统均设置为NAT模式,构成局域网;

操作进入VMware 右键kali虚拟机点击设置,查看网络适配器设置成NAT模式。同理windows server同样操作。57189b1dd91e4114ac4790f100da1f4a.pngabc8ff76b0134f549e509190a55f20b8.png

 

 

 (2)查看windows server 和Kali系统的ip地址,并用ping命令进行测试看能否ping通。

进入kali系统 右键点击open ---here  输入ifconfig 查看ip地址5451cd9f307a4bb09b355fd4d83ec7d3.png

windows server win键+r键 进入 cmd 命令模式 输入ipconfig 查看ip地址d65ec9491aeb4102958c074d7b612cdd.png

 在两边命令模式下 输入:ping  对方ip地址 3a6b4a9901af4c0a80e2304de1a3af2b.png

 

(3)打开windows server 中的phpstudy,开启Apache和MySQL,登录测试网站dvwa。

windows server桌面有PHPStudy 点开启动apache mysql 0c3ef13196ba4087a9f0b6d77d2ae79b.png

 打开windows server浏览器 输入127.0.0.1/dvwa-master/进入测试网址56b5e07f79174786b37744b954b4371d.png

 

 (4)启动Burp Suite, 并完成代理配置。(Proxy和火狐浏览器中进行地址和端口的配置,地址为127.0.0.1,端口为8080)  

kali系统左上角输入burp suite 进入 点击settings 点add 添加127.0.0.1 端口为8080 (此步骤可忽略)

点开火狐 右上角三个横杠 拉到最下边 setting 如图所示操作 选择manual proxy 输入127.0.0.1 port为8080最后输入localhost, 127.0.0.102e377bb3e58469ca4c79c6985fdc3fc.png

 

 

(5)在Kali系统中使用浏览器访问windows server中的dvwa地址,并进行登录(账号为Admin,密码为password),登录成功后将dvwa中的安全等级设置为low.  

在火狐中输入windows server ip地址 如例题则为192.168.47.137/dvwa-master/(进不去反复进)2b0a7c9cd6f0428baced88a38cacd4ee.png 

输入账户密码进入

选择倒数第四个 在里边选择low 再点击后边submitffe999f54de74fb6a46a03d82f43bbc6.png 

 

(6)在dvwa中单击"brute force ”按钮进行登录,输入已知账号admin,输入错误密码,打开Burpsuite的拦截功能后单击"login'进行登录,获取拦截 

在网址中 单击brute force 输入账户admin 错误密码随便输 然后在burp suite中 点击 intercept is off

然后在网址中点击进入 就跳转到burp suite 成为一下界面

3f10f6bec6f640c192e9399b4a159485.png

 

 (7)将拦截信息发送至Intruder进行爆破。

在burp suite 右键 选择第一个send intruder 就发送到了intruder45e477156a1c46aab40dfde8e1a66169.png

 点击intruder 选中username后的admin 然后点击右侧add 再选中password后的密码 然后再点击右侧addceb72e613c5f48b9931cf25c0adffe99.png

 

 (8)使用爆破得到的正确的密码在brute force 中

点击中间的add 输入password 和其他密码(随便输)再点击右上角start stack 进行爆破。如下图所示:

9581fdee0a5d44529d1460e36f12dc05.png 

 790ba639319e438bb951a9c0a2b84ed6.png

 

2. (1) 将kali系统和windows server 构成局域网,在kali中使用Nmap扫描 器识别windows server 主机所以开放的端口上的服务及其版本。  Nmap-sVip地址  

在kali中点击左上角 输入nmap 进入终端 如例题 输入nmap -sV 192.168.47.137(该地址根据考试电脑中windows swrverip地址)57a9f2322fb244dfbcc367a1508c1334.png

f81d2f0547584ae383ef58bc71c295d0.png 

 

(2)基于上一题的环境, 用nmap扫描192.168.1.0/24网段的主机但排除 192.168.1.11 主机。  nmap 192.168.1.0/24 -- exclude 192.168.1.11

直接输入上边命令nmap 192.168.1.0/24 -- exclude 192.168.1.11e4f0e4931f70443682d130bd9f09009a.png

 

  • 36
    点赞
  • 17
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值