中职网络安全B模块渗透测试server2380

  1. 使用nmap扫描添加参数-sV

Flag:2.4.38

  1. 添加参数-A不然扫不全 (这两题可以直接加-sV -A)

Flag: 4.3.11-Ubuntu

  1. 根据nmap扫描发现系统为ubuntu系统,ubuntu操作系统在某些版本中默认包含一个名为"ubuntu"的用户帐户。这是为了方便云服务器实例的初始化和远程访问。通常情况下,"ubuntu"用户拥有sudo权限,这意味着它可以以超级用户权限执行系统管理任务。

那么我们自行创建一个user和passwd的简易字典进行跑取密码 跑到了(此步骤可省略)

进行登录uname -a

Flag:4.4.0-142-generic

  1. 查看ubuntu用户的目录下有一个flag.bmp,bmp文件是图片所以使用命令把这个文件下载下来使用命令 因为权限原因我直接在/etc/123创建了一个文件夹并且复制了flag.bmp文件到此

scp [email protected]:/etc/123/flag.bmp /root/

scp 用户名@靶机ip/:图片路径 本地存放路径

打开图片

Flag:eurvhnpmvzvbsmdwpm

  1. 直接进行sudo提权查看flag

Flag:flag

环境联系主页

相关推荐
拾柒SHY2 分钟前
WEB安全-CTF中的PHP反序列化漏洞
web安全·网络安全
群联云防护小杜2 分钟前
基于AI的Web应用防火墙(AppWall)实战:漏洞拦截与威胁情报集成
前端·分布式·安全·ddos
Codingwiz_Joy1 小时前
Day21 -GitHub监控工具~Github-monitor的配置
安全·github·安全性测试
白猫a٩1 小时前
记一次某网络安全比赛三阶段webserver应急响应解题过程
安全·web安全·网络安全
QC七哥4 小时前
程序加壳脱壳原理和实现
安全
计算机鬼才~6 小时前
网络安全·第二天·ARP协议安全分析
网络·安全·web安全·arp
AI服务老曹6 小时前
包含网络、平台、数据及安全四大体系的智慧快消开源了
运维·人工智能·安全·开源·音视频
扫地僧0096 小时前
大模型在网络安全领域的七大应用
人工智能·安全·web安全·自动化·大模型·deepseek·微调参数
newxtc7 小时前
【中检在线-注册安全分析报告】
人工智能·安全·网易易盾·极验
小徐Chao努力7 小时前
【安全】加密算法原理与实战
安全·https·des·ssl·加密·aes·rsa