Compartir tecnología

Servidor de prueba de penetración del módulo B de seguridad de red vocacional secundaria2380

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

  1. Utilice nmap scan para agregar el parámetro -sV

Bandera:2.4.38

  1. Agregue el parámetro -A; de lo contrario, el escaneo no se completará (puede agregar -sV -A directamente para estas dos preguntas)

Bandera: 4.3.11-Ubuntu

  1. Según el escaneo de nmap, se encontró que el sistema es un sistema ubuntu. El sistema operativo ubuntu incluye una cuenta de usuario llamada "ubuntu" de forma predeterminada en algunas versiones. Esto es para facilitar la inicialización y el acceso remoto de las instancias del servidor en la nube. Normalmente, el usuario "ubuntu" tiene privilegios sudo, lo que significa que puede realizar tareas de administración del sistema con privilegios de superusuario.

Luego creamos un diccionario simple de usuario y contraseña para ejecutar la contraseña (este paso se puede omitir)

 

Iniciar sesión uname -a

Bandera: 4.4.0-142-generic

  1. Verifique que haya un flag.bmp en el directorio del usuario de ubuntu. El archivo bmp es una imagen, así que use el comando para descargar el archivo. Por razones de permiso, creé directamente una carpeta en /etc/123 y lo copié. archivo flag.bmp aquí.

SCP-1 [email protected]:/etc/123/flag.bmp /raíz/

scp nombre de usuario@máquinadestinoip/:rutadeimagenrutadealmacenamientolocal

Abrir imagen

Bandera:eurvhnpmvzvbsmdwpm

  1. Realice directamente una escalada de privilegios de sudo para ver la bandera

Bandera:bandera

Página de inicio de contacto ambiental