技術共有

二次職業ネットワーク セキュリティ モジュール B ペネトレーション テスト サーバー2380

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

  1. nmap scan を使用してパラメータ -sV を追加します

フラグ:2.4.38

  1. パラメータ -A を追加します。追加しない場合、スキャンは完了しません (これら 2 つの質問に対して -sV -A を直接追加できます)。

フラグ: 4.3.11-Ubuntu

  1. nmap スキャンによると、システムは ubuntu システムであることが判明しました。ubuntu オペレーティング システムには、一部のバージョンでデフォルトで「ubuntu」という名前のユーザー アカウントが含まれています。これは、クラウド サーバー インスタンスの初期化とリモート アクセスを容易にするためです。通常、「ubuntu」ユーザーは sudo 権限を持っています。つまり、スーパーユーザー権限でシステム管理タスクを実行できます。

次に、パスワードを実行するための user と passwd の単純な辞書を作成します (この手順は省略できます)。

 

ログイン uname -a

フラグ:4.4.0-142-generic

  1. ubuntuユーザーのディレクトリにflag.bmpがあることを確認します。bmpファイルは画像なので、権限の都合上、/etc/123に直接フォルダを作成してコピーしました。 flag.bmp ファイルはここにあります。

SCP-10 ... [email protected]:/etc/123/flag.bmp /ルート/

scp ユーザー名@targetmachineip/:picturepathlocalstoragepath

画像を開く

フラグ:eurvhnpmvzvbsmdwpm

  1. sudo 権限昇格を直接実行してフラグを表示する

旗:旗

環境連絡ホームページ