全国职业院校技能大赛中职网络安全竞赛试题-B-Linux操作系统测试

B-2:Linux操作系统渗透测试
任务环境说明:
ü 服务器场景:Server06
ü 服务器场景操作系统:Linux(版本不详) (关闭连接)
image

21端口是vsftpd 2.3.4 但是6200端口被封了
80端口什么都没有
mysql和http服务都开启可能是爆破进去数据库写一句话木马
48119端口有一个shell
nc 连接48119端口
image

连接上后whoami 查看当前用户
image

直接就是root用户
修改root密码ssh登录
image

ssh登录不上试试ftp
image

除了ftp也可以直接scp传文件

  1. 通过本地PC中渗透测试平台Kali对服务器场景进行渗透测试,将该场景/var/www目录中唯一一个后缀为.bmp文件的文件名称作为Flag值提交;
    image

    Flag: wuslwczr

  2. 通过本地PC中渗透测试平台Kali对服务器场景进行渗透测试,将该场景/var/www目录中唯一一个后缀为.bmp的图片文件中的英文单词作为Flag值提交;
    image

    Flag: gutldhan

  3. 通过本地PC中渗透测试平台Kali对服务器场景进行渗透测试,将该场景/var/vsftpd目录中唯一一个后缀为.docx文件的文件名称作为Flag值提交;
    image

    Flag: bmpfldne

  4. 通过本地PC中渗透测试平台Kali对服务器场景进行渗透测试,将该场景/var/vsftpd目录中唯一一个后缀为.docx文件的文件内容作为Flag值提交;
    image

    Flag: tywajsfk

  5. 通过本地PC中渗透测试平台Kali对服务器场景进行渗透测试,将该场景/home/guest目录中唯一一个后缀为.pdf文件的文件名称作为Flag值提交;
    image

    Flag: ureansma

  6. 通过本地PC中渗透测试平台Kali对服务器场景进行渗透测试,将该场景/home/guest目录中唯一一个后缀为.pdf文件的文件内容作为Flag值提交;
    image

    Flag: jtluqwtr

  7. 通过本地PC中渗透测试平台Kali对服务器场景进行渗透测试,将该场景/root目录中唯一一个后缀为.txt文件的文件名称作为Flag值提交;
    image

    Flag: randentas

  8. 通过本地PC中渗透测试平台Kali对服务器场景进行渗透测试,将该场景/root目录中唯一一个后缀为.txt文件的文件内容作为Flag值提交。
    image

    Flag: erqruet

posted @ 2022-08-01 20:42  eXN5  阅读(499)  评论(1)    收藏  举报