Module secondaire professionnel de sécurité des réseaux B serveur de test d'intrusion2380
2024-07-12
한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina
- Utilisez nmap scan pour ajouter le paramètre -sV

Drapeau : 2.4.38
- Ajoutez le paramètre -A, sinon le scan ne sera pas complet (vous pouvez directement ajouter -sV -A pour ces deux questions)

Drapeau : 4.3.11-Ubuntu
- Selon l'analyse nmap, il a été constaté que le système est un système Ubuntu. Le système d'exploitation Ubuntu inclut un compte utilisateur nommé "ubuntu" par défaut dans certaines versions. Il s'agit de faciliter l'initialisation et l'accès à distance des instances de serveur cloud. En règle générale, l'utilisateur "ubuntu" dispose des privilèges sudo, ce qui signifie qu'il peut effectuer des tâches d'administration système avec les privilèges de superutilisateur.
Ensuite, nous créons un simple dictionnaire d'utilisateur et de mot de passe pour exécuter le mot de passe (cette étape peut être omise)

Connectez-vous uname -a

Drapeau : 4.4.0-142-generic
- Vérifiez qu'il y a un flag.bmp dans le répertoire de l'utilisateur Ubuntu. Le fichier bmp est une image, utilisez donc la commande pour télécharger le fichier. Pour des raisons d'autorisation, j'ai directement créé un dossier dans /etc/123 et copié le. fichier flag.bmp ici.
SCP [email protected]:/etc/123/flag.bmp /root/
scp nom d'utilisateur@targetmachineip/:picturepathlocalstoragepath

Ouvrir l'image

Drapeau : eurvhnpmvzvbsmdwpm
- Effectuez directement une élévation de privilèges sudo pour afficher l'indicateur

Drapeau : drapeau
Page d'accueil de contact environnemental