クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Vulnerability Scanning - Advanced Nmap NSE
脆弱性スキャンのレポート `scan_results/nmap_scan.nmap` を解析します。Nmap NSE の `vuln` スクリプト結果の多くは `NOT VULNERABLE` や情報のみのおとりですが、`State: VULNERABLE (Exploitable)` はただ1件だけです。その確認済み脆弱サービス(AJP の Ghostcat / CVE-2020-1938)のブロックにある `FLAG:` 行を読んでください。
nmap_scan.nmap の NSE vuln スクリプト結果を確認します。多くは NOT VULNERABLE や情報のみのおとりです
State: VULNERABLE (Exploitable) はただ1件だけです
その確認済み脆弱サービスのブロックにフラグ(FLAG:)があります