Toissijaisen ammatillisen verkon suojausmoduulin B penetraatiotestipalvelin2380
2024-07-12
한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina
- Käytä nmap-skannausta parametrin -sV lisäämiseen

Lippu:2.4.38
- Lisää parametri -A, muuten tarkistus ei ole valmis (voit lisätä suoraan -sV -A näihin kahteen kysymykseen)

Lippu: 4.3.11-Ubuntu
- Nmap-skannauksen mukaan järjestelmä on ubuntu. Ubuntu-käyttöjärjestelmä sisältää joissakin versioissa oletuksena käyttäjätilin nimeltä "ubuntu". Tämä helpottaa pilvipalvelininstanssien alustusta ja etäkäyttöä. Tyypillisesti "ubuntu"-käyttäjällä on sudo-oikeudet, mikä tarkoittaa, että se voi suorittaa järjestelmänhallintatehtäviä pääkäyttäjän oikeuksilla.
Sitten luomme yksinkertaisen sanakirjan käyttäjästä ja passwd:stä salasanan suorittamiseksi (tämä vaihe voidaan jättää pois)

Kirjaudu sisään uname -a

Lippu: 4.4.0-142-yleinen
- Tarkista, että ubuntu-käyttäjän hakemistossa on lippu.bmp. Bmp-tiedosto on kuva, joten käytä komentoa tiedoston lataamiseen flag.bmp-tiedosto tästä.
scp [email protected]:/etc/123/flag.bmp /root/
scp käyttäjänimi@kohdekoneip/:kuvapolkulocalstoragepath

Avaa kuva

Lippu:eurvhnpmvzvbsmdwpm
- Sudo-käyttöoikeuksien eskalointi suorita suoraan nähdäksesi lipun

Lippu: lippu
Ympäristökontaktien kotisivu