- 1
- 0
- 约6.9千字
- 约 6页
- 2026-05-20 发布于北京
- 举报
2025年OffensiveSecurityOSCE考试模拟题
考试时间:______分钟总分:______分姓名:______
场景:
你是一个渗透测试工程师,你的客户是一家中型的电子商务公司,其网络拓扑相对简单,主要业务服务器部署在Windows环境下,内网使用了ActiveDirectory进行用户管理。近期,你们公司接到了客户的安全咨询,他们怀疑内部可能存在安全事件,导致部分敏感客户数据可能被窃取。客户提供了一个隔离的虚拟机环境,包含了内网中一台可能被入侵的服务器(IP地址:01),该服务器上运行着WindowsServer2016,并启用了远程桌面服务(RDP),初始账户为`admin`/`Password123!`。此外,还提供了一个外部-facingWeb服务器(IP地址:0),该服务器部署了PHP/MySQL应用,可能存在Web漏洞。外部网络环境已经处于允许ICMP、HTTP、HTTPS、DNS通行的状态。你的任务是利用提供的初始访问权限,尽可能深入内部网络,获取敏感信息,并尝试在完成主要任务后清除你留下的痕迹。
任务1:初步侦察与接入
1.你首先需要确定内网范围。使用Nmap对01进行全端口扫描,识别开放的服务和运行的服务版本。将Nmap扫描结果保存为XML格式。
2.从扫描结果中,你注意到Web服务器(0)可能存在SQL注
您可能关注的文档
- 2025年风景园林师考试园林植物学模拟卷.docx
- 2025年人力资源师三级《技能操作》考试真题.docx
- 2025年考研心理学312备考冲刺真题解析及背诵手册.docx
- 2025年行政执法类考试真题全真冲刺.docx
- 2025年幼儿教师职业资格认证考试题集.docx
- 2025年电气运行值班员实操考核标准.docx
- 2025年一级建造师(建筑工程)模拟测试题分析.docx
- 2025年健康管理师《基础理论》章节测试.docx
- 2025年初中一年级英语上册单元测试卷(部编版,新题型).docx
- 2025年浙江省职业院校健康照护专业认证考试真题.docx
- 2026湖北孝感市人力资源和社会保障局公益性岗位招聘1人考试备考试题及答案解析.docx
- 2021-2022学年人教版历史与社会七年级下册期末测试.docx
- 小学数学游戏化教学与学习动机激发研究课题报告教学研究课题报告.docx
- 停机坪项目可行性研究报告.docx
- 2026年食品加工安全智能预警报告.docx
- 基于城市初中生的周末休闲活动与烹饪技能培养的实证研究教学研究课题报告.docx
- 九江市2026教师资格证笔试_综合素质__教育知识与能力试卷(含答案).docx
- 初中物联网智慧校园平台设计与实施研究教学研究课题报告.docx
- 小学音乐教学中审美教育的渗透与实施课题报告教学研究课题报告.docx
- 高中化学实验教学改革:趣味实验在培养学生创新思维中的应用教学研究课题报告.docx
原创力文档

文档评论(0)