中职网络安全B模块渗透测试server2380

  1. 使用nmap扫描添加参数-sV

Flag:2.4.38

  1. 添加参数-A不然扫不全 (这两题可以直接加-sV -A)

Flag: 4.3.11-Ubuntu

  1. 根据nmap扫描发现系统为ubuntu系统,ubuntu操作系统在某些版本中默认包含一个名为"ubuntu"的用户帐户。这是为了方便云服务器实例的初始化和远程访问。通常情况下,"ubuntu"用户拥有sudo权限,这意味着它可以以超级用户权限执行系统管理任务。

那么我们自行创建一个user和passwd的简易字典进行跑取密码 跑到了(此步骤可省略)

进行登录uname -a

Flag:4.4.0-142-generic

  1. 查看ubuntu用户的目录下有一个flag.bmp,bmp文件是图片所以使用命令把这个文件下载下来使用命令 因为权限原因我直接在/etc/123创建了一个文件夹并且复制了flag.bmp文件到此

scp ubuntu@172.16.101.250:/etc/123/flag.bmp /root/

scp 用户名@靶机ip/:图片路径 本地存放路径

打开图片

Flag:eurvhnpmvzvbsmdwpm

  1. 直接进行sudo提权查看flag

Flag:flag

环境联系主页

相关推荐
厦门辰迈智慧科技有限公司10 小时前
城市地下管网全域监测与安全防控整体解决方案
数据库·安全·物联网解决方案·地下管网监测·城市地下管网监测
国科安芯10 小时前
商业卫星多轴步进驱动系统的抗辐照MCU集成方案
运维·网络·单片机·嵌入式硬件·安全·安全威胁分析·risc-v
上海云盾第一敬业销售10 小时前
CC攻击与流量劫持的关系解析
web安全
DO_Community10 小时前
Ubuntu服务器快速上手:初始配置与安全设置教程
服务器·安全·ubuntu
科技小E10 小时前
EasyGBS:融合算法与算力的核心能力及行业应用价值
人工智能·安全
牛奔10 小时前
Kubernetes 节点安全维护全流程:从驱逐 Pod 到彻底清理残留
java·安全·云原生·容器·kubernetes
JasonSJX11 小时前
全球首款Zoom会议DRM:HHMeet - DRM-X 4.0 Zoom加密保护,确保在线课程和会议安全
安全·zoom会议·数字版权保护·会议防录屏·zoom drm
乐鑫科技 Espressif11 小时前
基于 ESP-ZeroCode 的 RED-DA 合规 Matter 设备
物联网·安全·乐鑫科技
huangql52011 小时前
【图文读懂 Cookie】深度拆解 Cookie 的安全防线与业务实战
安全
汽车仪器仪表相关领域11 小时前
光轴精准校准,安全检测基石——JZD-1/2前照灯检测仪用校准灯项目实战分享
数据库·算法·安全·汽车·压力测试·可用性测试