기술나눔

2차 직업망 보안모듈 B 침투테스트 서버2380

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

  1. nmap 스캔을 사용하여 -sV 매개변수 추가

플래그:2.4.38

  1. -A 매개변수를 추가하세요. 그렇지 않으면 스캔이 완료되지 않습니다. (이 두 질문에 -sV -A를 직접 추가할 수 있습니다.)

플래그: 4.3.11-Ubuntu

  1. nmap 스캔에 따르면 시스템이 우분투 시스템인 것으로 밝혀졌습니다. 우분투 운영 체제에는 일부 버전에서 기본적으로 "ubuntu"라는 사용자 계정이 포함되어 있습니다. 이는 클라우드 서버 인스턴스의 초기화 및 원격 접속을 용이하게 하기 위한 것입니다. 일반적으로 "ubuntu" 사용자는 sudo 권한을 가지고 있습니다. 이는 수퍼유저 권한으로 시스템 관리 작업을 수행할 수 있음을 의미합니다.

그런 다음 간단한 user 및 passwd 사전을 생성하여 비밀번호를 실행합니다(이 단계는 생략 가능)

 

로그인 uname -a

플래그:4.4.0-142-generic

  1. 우분투 사용자의 디렉터리에 flag.bmp가 있는지 확인하세요. bmp 파일은 사진이므로, 권한상의 이유로 파일을 직접 /etc/123 에 폴더를 만들어서 복사해 두었습니다. flag.bmp 파일은 여기에 있습니다.

SCP-1970: 1970년대의 영화 우분투@172.16.101.250:/etc/123/flag.bmp /루트/

scp 사용자 이름@targetmachineip/:picturepathlocalstoragepath

사진 열기

플래그:eurvhnpmvzvbsmdwpm

  1. 플래그를 보려면 sudo 권한 에스컬레이션을 직접 수행하세요.

플래그:플래그

환경 연락처 홈 페이지