Certified Secure Challenges - Over challenges en dergelijke

Date my port challenge

20-05-2017, 12:37 door Anoniem, 6 reacties
Goedemiddag,

Ik ben een tijdje bezig met deze challenge.
Ik zit nog in het begin waarbij ik op het inlogscherm moet komen.
Nu heb ik een port scan gedaan en staat er 1 open, mij is het nu niet duidelijk wat ik hiermee moet doen.
kan iemand mij een duwtje in de goede richting geven.

Met vriendelijke groet
Reacties (6)
23-05-2017, 11:37 door ThisAintMe
Je kunt proberen om de poort te benaderen met de juiste programma's die de service ondersteunen.
23-05-2017, 12:28 door Anoniem
Door ThisAintMe: Je kunt proberen om de poort te benaderen met de juiste programma's die de service ondersteunen.

"putty" meschien ??
23-05-2017, 13:11 door ThisAintMe - Bijgewerkt: 23-05-2017, 13:18
Ik neem aan dat je de poort hebt gescant met nmap, staat er een service bij? Zoja, kijk eens of je die kunt benaderen.

Als je de opdracht goed leest zie je ook dat de datingdienst op die poort draait. Je kunt proberen om te gokken.
+ Probeer eens 'Nmap {ip} -p{gevondenpoort} -sV'
Uitleg: Nmap scant dan naar meer informatie over die poort.
23-05-2017, 15:25 door Anoniem
probeer eens http:// < IP> : <poort > ;)
24-05-2017, 09:06 door Anoniem
Door Anoniem: probeer eens http:// < IP> : <poort > ;)
Bedankt voor de tips.

heb ik nog een vraag moet ik via de shell of via de datemyport . de server bereiken.
Ik heb via nmap de gegevens naar boven gehaald, alleen het is me nog niet duidelijk hoe ik de site moet benaderen.

mvg
24-05-2017, 10:53 door Anoniem
Heb de challenge nog niet gedaan maar wellicht kun je het volgende proberen.

1. Scannen naar poorten... heb je gedaan.
2. Wat draait er achter die open poort(en)? bijvoorbeeld door via nmap met optie om service en versie te achterhalen.
https://nmap.org/book/man-version-detection.html
3. Zijn er default usernames/passwords voor die service.
4. Zijn er vulnerabilities voor die softwareversie? (exloit DB of zo)

Heb je hier wat aan?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.