服务器内部信息获取

服务器内部信息获取

比赛题库-服务器内部信息获取


文章目录


前言

路漫漫其修远兮,吾将上下而求索。


一、解题过程

1.收集服务器场景中的服务信息。并获取服务器中开放的端口号信息,将服务器端口号作为flag提交(如果有多个端口以;分割,如11;22;33);

flag{22,111,6000}

2.将服务器中tmp文件夹下的字典下载至本地,并将字典中最后一位用户名作为flag提交;

flag{BqMkbn}

3.应用工具获取服务器中黑客账户的密码。并将黑客的密码作为flag提交;

flag{xhm9NG}

4.在服务器中查看sudo软件的版本,将sudo的版本号作为flag提交;

flag{1.8.23}

5.在服务器中登录恶意用户,查看恶意用户在服务器中输入的第一条指令,将指令作为flag提交;

flag{sudo -u#-1 cat /etc/shadow}

6.在服务器中查看用户信息,将最后一个用户的用户名作为flag提交

flag{Stand_by_me}


总结

答应我,变得流弊!

相关推荐
i建模17 分钟前
如何在Arch Linux中重设忘记的root密码
linux·运维·服务器
chatexcel1 小时前
元空AI+Clawdbot:7×24 AI办公智能体新形态详解(长期上下文/自动化任务/工具粘合)
运维·人工智能·自动化
青岑CTF1 小时前
攻防世界-Ics-05-胎教版wp
开发语言·安全·web安全·网络安全·php
kida_yuan1 小时前
【Linux】运维实战笔记 — 我常用的方法与命令
linux·运维·笔记
Yff_world3 小时前
网络通信模型
学习·网络安全
何中应3 小时前
vmware的linux虚拟机如何设置以命令行方式启动
linux·运维·服务器
Palpitate_LL3 小时前
Mongoose 搜索注入漏洞 CVE-2024-53900 到 CVE-2025-23061
网络安全
野犬寒鸦3 小时前
从零起步学习并发编程 || 第一章:初步认识进程与线程
java·服务器·后端·学习
vortex54 小时前
动态漏洞探测:带参 URL 收集与扫描流程优化
web安全·网络安全·渗透测试
江畔何人初4 小时前
kubernet与docker的关系
linux·运维·云原生