二次職業ネットワーク セキュリティ モジュール B ペネトレーション テスト サーバー2380
2024-07-12
한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina
- nmap scan を使用してパラメータ -sV を追加します

フラグ:2.4.38
- パラメータ -A を追加します。追加しない場合、スキャンは完了しません (これら 2 つの質問に対して -sV -A を直接追加できます)。

フラグ: 4.3.11-Ubuntu
- nmap スキャンによると、システムは ubuntu システムであることが判明しました。ubuntu オペレーティング システムには、一部のバージョンでデフォルトで「ubuntu」という名前のユーザー アカウントが含まれています。これは、クラウド サーバー インスタンスの初期化とリモート アクセスを容易にするためです。通常、「ubuntu」ユーザーは sudo 権限を持っています。つまり、スーパーユーザー権限でシステム管理タスクを実行できます。
次に、パスワードを実行するための user と passwd の単純な辞書を作成します (この手順は省略できます)。

ログイン uname -a

フラグ:4.4.0-142-generic
- ubuntuユーザーのディレクトリにflag.bmpがあることを確認します。bmpファイルは画像なので、権限の都合上、/etc/123に直接フォルダを作成してコピーしました。 flag.bmp ファイルはここにあります。
SCP-10 ... [email protected]:/etc/123/flag.bmp /ルート/
scp ユーザー名@targetmachineip/:picturepathlocalstoragepath

画像を開く

フラグ:eurvhnpmvzvbsmdwpm
- sudo 権限昇格を直接実行してフラグを表示する

旗:旗
環境連絡ホームページ