Teknologian jakaminen

Toissijaisen ammatillisen verkon suojausmoduulin B penetraatiotestipalvelin2380

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

  1. Käytä nmap-skannausta parametrin -sV lisäämiseen

Lippu:2.4.38

  1. Lisää parametri -A, muuten tarkistus ei ole valmis (voit lisätä suoraan -sV -A näihin kahteen kysymykseen)

Lippu: 4.3.11-Ubuntu

  1. Nmap-skannauksen mukaan järjestelmä on ubuntu. Ubuntu-käyttöjärjestelmä sisältää joissakin versioissa oletuksena käyttäjätilin nimeltä "ubuntu". Tämä helpottaa pilvipalvelininstanssien alustusta ja etäkäyttöä. Tyypillisesti "ubuntu"-käyttäjällä on sudo-oikeudet, mikä tarkoittaa, että se voi suorittaa järjestelmänhallintatehtäviä pääkäyttäjän oikeuksilla.

Sitten luomme yksinkertaisen sanakirjan käyttäjästä ja passwd:stä salasanan suorittamiseksi (tämä vaihe voidaan jättää pois)

 

Kirjaudu sisään uname -a

Lippu: 4.4.0-142-yleinen

  1. Tarkista, että ubuntu-käyttäjän hakemistossa on lippu.bmp. Bmp-tiedosto on kuva, joten käytä komentoa tiedoston lataamiseen flag.bmp-tiedosto tästä.

scp [email protected]:/etc/123/flag.bmp /root/

scp käyttäjänimi@kohdekoneip/:kuvapolkulocalstoragepath

Avaa kuva

Lippu:eurvhnpmvzvbsmdwpm

  1. Sudo-käyttöoikeuksien eskalointi suorita suoraan nähdäksesi lipun

Lippu: lippu

Ympäristökontaktien kotisivu