中职网络安全B模块渗透测试server2380

  1. 使用nmap扫描添加参数-sV

Flag:2.4.38

  1. 添加参数-A不然扫不全 (这两题可以直接加-sV -A)

Flag: 4.3.11-Ubuntu

  1. 根据nmap扫描发现系统为ubuntu系统,ubuntu操作系统在某些版本中默认包含一个名为"ubuntu"的用户帐户。这是为了方便云服务器实例的初始化和远程访问。通常情况下,"ubuntu"用户拥有sudo权限,这意味着它可以以超级用户权限执行系统管理任务。

那么我们自行创建一个user和passwd的简易字典进行跑取密码 跑到了(此步骤可省略)

进行登录uname -a

Flag:4.4.0-142-generic

  1. 查看ubuntu用户的目录下有一个flag.bmp,bmp文件是图片所以使用命令把这个文件下载下来使用命令 因为权限原因我直接在/etc/123创建了一个文件夹并且复制了flag.bmp文件到此

scp ubuntu@172.16.101.250:/etc/123/flag.bmp /root/

scp 用户名@靶机ip/:图片路径 本地存放路径

打开图片

Flag:eurvhnpmvzvbsmdwpm

  1. 直接进行sudo提权查看flag

Flag:flag

环境联系主页

相关推荐
卓码软件测评23 分钟前
软件测评中网站类测评测试使用的BurpSuite-Web安全测试流程
测试工具·安全·web安全
爱学习的大牛12324 分钟前
网络安全专业知识体系:成为专家需要做的
安全·web安全
吃不得辣条25 分钟前
网络安全之防火墙
网络·web安全·apache
DS小龙哥3 小时前
基于单片机汽车少儿安全预警系统
单片机·安全·汽车
菲路普科技3 小时前
国产芯+单北斗防爆终端:W5-D防爆智能手机,助力工业安全通信升级
安全·智能手机
m0_738120724 小时前
Solar月赛(应急响应)——攻击者使用什么漏洞获取了服务器的配置文件?
运维·服务器·安全·web安全·网络安全
Status_5008 小时前
XSS跨站脚本攻击详解
web安全·xss
卓码软件测评8 小时前
软件测试测评公司关于HTTP安全头配置与测试?
web安全·网络安全·安全性测试·web app
网络研究院8 小时前
从内部保护你的网络
网络·安全·风险·成本·措施
wanhengidc10 小时前
高防服务器租用:保障数据安全
服务器·网络·安全