中职组网络安全 Server-Hun-1.img Server-Hun-2.img

中职组网络安全 Server-Hun-1.img Server-Hun-2.img_第1张图片

中职组网络安全 Server-Hun-1.img Server-Hun-2.img_第2张图片

中职组网络安全 Server-Hun-1.img Server-Hun-2.img_第3张图片

一串密码

中职组网络安全 Server-Hun-1.img Server-Hun-2.img_第4张图片

中职组网络安全 Server-Hun-1.img Server-Hun-2.img_第5张图片

smbuser用户和密码登录ssh还是失败提示需要密钥,尝试ftp登录成功

中职组网络安全 Server-Hun-1.img Server-Hun-2.img_第6张图片

中职组网络安全 Server-Hun-1.img Server-Hun-2.img_第7张图片

中职组网络安全 Server-Hun-1.img Server-Hun-2.img_第8张图片

发现密钥存放在.ssh/下,在kali上生成一个密钥,通过上传到.ssh/下,将其替换掉

中职组网络安全 Server-Hun-1.img Server-Hun-2.img_第9张图片

使用kali生成密钥

中职组网络安全 Server-Hun-1.img Server-Hun-2.img_第10张图片

中职组网络安全 Server-Hun-1.img Server-Hun-2.img_第11张图片

登录成功,但是无法拿到root目录下的flag

中职组网络安全 Server-Hun-1.img Server-Hun-2.img_第12张图片

获取root用户权限,使用脏牛提权

中职组网络安全 Server-Hun-1.img Server-Hun-2.img_第13张图片

使用locate定位

中职组网络安全 Server-Hun-1.img Server-Hun-2.img_第14张图片

通过ftp上传到靶机上执行

中职组网络安全 Server-Hun-1.img Server-Hun-2.img_第15张图片

 

使用40416.c进行内核提权

中职组网络安全 Server-Hun-1.img Server-Hun-2.img_第16张图片

gcc -o 40616 40616.c -pthread

中职组网络安全 Server-Hun-1.img Server-Hun-2.img_第17张图片

提权以后cat /root/flagvalue.txt

你可能感兴趣的:(服务器,运维)