当前位置:网站首页>中职网络安全竞赛之应用服务漏洞扫描与利用
中职网络安全竞赛之应用服务漏洞扫描与利用
2022-08-02 18:16:00 【旺仔Sec】
应用服务漏洞扫描与利用
(P055-综合渗透测试-使用SSH私钥泄露提权获取主机权限)
任务环境说明:
- 服务器场景:Server15
- 服务器场景操作系统:未知(关闭链接)
- 使用命令nmap探测目标靶机的服务版本信息,将需要使用的参数作为FLAG进行提交;

FLAG:sV
- 通过上述端口访问靶机系统并探测隐藏的页面,将找到的敏感文件、目录名作为FLAG(形式:[敏感文件或目录1,敏感文件或目录2…,敏感文件或目录n])提交;

FLAG:[.ssh,robots.txt]
- 通过上述敏感文件或目录下载可利用的私钥和认证关键字文件,将私钥文件名和认证关键字文件名作为FLAG(形式:[私钥文件名,认证关键字文件名])进行提交;

FLAG:[id_rsa,authorized_keys]
- 查找认证关键字文件中用于登录靶机服务器的用户名,将用户名作为FLAG提交;



FLAG:simon
- 使用该用户名及私钥登录靶机服务器,将服务器返回信息的第一行结尾的最后一个英文单词作为FLAG提交;

FLAG:established
- 将私钥文件进行格式转换后进行解密,将成功解密出的密码作为FLAG提交;


这个kali2021没有ssh2john这个工具,我换了一台


FLAG:starwars
- 利用靶机服务器上的溢出程序进行提权,将接收用户输入的缓冲区的大小作为FLAG提交;


FLAG:20
- 成功提权后将获得到的靶机/root下的唯一.txt文件的文件名作为FLAG(形式:[文件名])提交;


FLAG:[chjenie]
- 利用上述漏洞源码后将获得到的靶机/root下的唯一.txt文件的文件内容作为FLAG(形式:[文件内容])提交。
FLAG:[das_bof_MEISTER]
边栏推荐
猜你喜欢

VSTO踩坑记录(1)- 从零开始开发outlook插件
面试官:可以谈谈乐观锁和悲观锁吗

Taking advantage of cloud-network integration, e-Surfing Cloud has paved the way for digital transformation for government and enterprises

AtomicInteger详解

新公链时代的跨链安全性解决方案

LeetCode 2336. 无限集中的最小数字(SortedSet)

TSF微服务治理实战系列(一)——治理蓝图

MySQL命令(命令行方式,而非图形界面方式)

How to ensure the security of smart factories?

LeetCode 2349. 设计数字容器系统(SortedSet)
随机推荐
golang刷leetcode滑动窗口(9) 颜色分类
有关代购系统搭建的那点事
回收站删除的文件怎么恢复,2个方法汇总助您快速解决
ETH Zurich重磅综述 | 人脸-素描合成:一个新的挑战
54.【system系统互动函数大总结】
大事务故障案例
力扣 622. 设计循环队列
MySQL LIKE – 语法和用法示例教程
ROS基本编程概述
通信大学生走向岗位,哪些技能最实用?
技术人生 | 如何设定业务目标
How can services start smoothly under tens of millions of QPS
麦聪DaaS平台 3.7.0 Release 正式发布:全面支持国际化
如何构建准实时数仓?
golang刷leetcode 经典(4) 实现跳表
NIO基础之三大组件
指针常量和常量指针概述
Playing in the cloud | The key technology of Tianyi cloud object storage ZOS high availability is revealed
55.【sort函数的升序降序】
查看数据库数据量大小,占用磁盘大小