2021年全国职业技能大赛“网络安全赛项”国赛 模块B 任务解析
-
- B-2 任务二:数据分析
-
-
- 1.使用Wireshark查看并分析Server2桌面下的capture.pcapng数据包文件,找出telnet服务器的用户名和密码,并将密码作为flag值提交。
- 2.使用Wireshark查看并分析Server2桌面下的capture.pcapng数据包文件,FTP服务器已经传输文件结束,将登陆服务器后的第一条指令作为flag值提交。
- 3.使用Wireshark查看并分析Server2桌面下的capture.pcapng数据包文件,web服务器地址是192.168.181.250,将web服务器软件的版本号作为flag值提交。
- 4.使用Wireshark查看并分析Server2桌面下的capture.pcapng数据包文件,这些数据中有非常多的ICMP报文,这些报文中有大量的非正常ICMP报文,找出类型为重定向的所有报文,将报文重定向的数量作为flag值提交。
- 5.使用Wireshark查看并分析Server2桌面下的capture.pcapng数据包文件,这些数据中有ssh报文,由于ssh有加密功能,现需要将这些加密报文的算法分析出来,将ssh服务器支持的第一个算法的密钥长度作为flag值提交。
-
- B-5 任务五:隐写术应用
- B-6 任务六:Web安全应用
- B-8 任务八:Linux系统安全
B-2 任务二:数据分析
1.使用Wireshark查看并分析Server2桌面下的capture.pcapng数据包文件,找出telnet服务器的用户名和密码,并将密码作为flag值提交。
过滤
telnet协议 然后搜索login然后查看数据流



本文详细解读全国职业技能大赛网络安全赛项,涉及Wireshark数据包分析,包括telnet密码提取、FTP指令、HTTP服务器版本、ICMP重定向报文及SSH加密算法分析。同时,文章涵盖隐写术应用,从多个文件中发掘隐藏信息。此外,还探讨了Web安全和Linux系统安全的相关挑战,如PHP、MySQL、系统内核版本的获取以及权限提升。
订阅专栏 解锁全文
4860

被折叠的 条评论
为什么被折叠?



