Обмен технологиями

Модуль безопасности вторичной профессиональной сети B, сервер теста на проникновение 2380

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

  1. Используйте сканирование nmap, чтобы добавить параметр -sV

Флаг:2.4.38

  1. Добавьте параметр -A, иначе проверка не будет полной (для этих двух вопросов можно напрямую добавить -sV -A)

Флаг: 4.3.11-Ubuntu

  1. В результате сканирования nmap было обнаружено, что система представляет собой систему Ubuntu. В некоторых версиях операционная система Ubuntu по умолчанию включает учетную запись пользователя с именем «ubuntu». Это сделано для облегчения инициализации и удаленного доступа к экземплярам облачного сервера. Обычно пользователь «ubuntu» имеет привилегии sudo, что означает, что он может выполнять задачи системного администрирования с привилегиями суперпользователя.

Затем мы создаем простой словарь пользователя и пароля для запуска пароля (этот шаг можно пропустить)

 

Войти uname -a

Флаг:4.4.0-142-generic

  1. Убедитесь, что в каталоге пользователя Ubuntu есть файл flag.bmp. Файл bmp представляет собой изображение, поэтому используйте команду для загрузки файла. Из соображений разрешения я напрямую создал папку в /etc/123 и скопировал ее. файл flag.bmp здесь.

scp [email protected]:/etc/123/flag.bmp /root/

scp имя пользователя@targetmachineip/:picturepathlocalstoragepath

Открыть изображение

Флаг:eurvhnpmvzvbsmdwpm

  1. Непосредственно выполните повышение привилегий sudo, чтобы просмотреть флаг.

Флаг:флаг

Домашняя страница контактов по вопросам окружающей среды