当前位置: 首页 > news >正文

第三章 权限维持-linux权限维持-隐藏

简介

ssh root@env.xj.edisec.net -p  密码  xjqxwcyc
1.黑客隐藏的隐藏的文件 完整路径md5
2.黑客隐藏的文件反弹shell的ip+端口 {ip:port}
3.黑客提权所用的命令 完整路径的md5 flag{md5}
4.黑客尝试注入恶意代码的工具完整路径md5
5.使用命令运行 ./x.xx 执行该文件  将查询的 Exec****** 值 作为flag提交 flag{/xxx/xxx/xxx}

第一/二题:黑客隐藏的隐藏的文件 完整路径md5/黑客隐藏的文件反弹shell的ip+端口 {ip:port}

题目中说了需要查看隐藏文件,那我们就使用find命令查找一下隐藏文件:

find / -name '.*'

发现这个文件比较可疑,还在tmp目录下(普通用户一般在tmp目录下也具有写的权限,是个需要被关注的目录)

cat一下1.py发现是一个典型的恶意软件代码,它可以让攻击者远程控制被控端的系统,执行任意命令。

所以隐藏文件是/tmp/.temp/libprocesshider/1.py md5一下,就是flag了

flag{109ccb5768c70638e24fb46ee7957e37}

文件反弹shell的ip+端口

flag{114.114.114.121:9999}

 

第三题:黑客提权所用的命令 完整路径的md5 flag{md5}

题目中说了提权,思路有很多比如:SUDO提权,SUID提权,内核提权,计划任务提权等

可以使用linpeas.sh脚本(需要上传到靶机),查找拥有suid或guid权限的文件,这些文件可能被用来获取更高的权限。

链接:https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh

找到了find命令

也可以使用命令的形式进行查找:

find / -user root -perm -4000 -print 2>/dev/null

发现find被赋予了suid的权限,find可以造成suid提权。

flag{7fd5884f493f4aaf96abee286ee04120}

第四题:黑客尝试注入恶意代码的工具完整路径md5

查找一下隐藏目录

find / -type d -name '.*' 2>/dev/null

发现cymothoa是一个后门工具

完整路径为: /opt/.cymothoa-1-beta/cymothoa

flag{087c267368ece4fcf422ff733b51aed9}
 

第五题:使用命令运行 ./x.xx 执行该文件  将查询的 Exec****** 值 作为flag提交 flag{/xxx/xxx/xxx}

执行一下前面的隐藏文件(到/tmp/.temp/libprocesshider路径下 )

python3 1.py

查看一下网络连接

netstat -anlpt

需要提交完整的Exec:

whereis python3

flag{/usr/bin/python3.4}

相关文章:

  • 八闽十三张模块部署测试记录:源码结构拆解与本地运行验证(含常见问题与修复指南)
  • PointPillars(一),跑通OpenPCDet中的demo
  • C语言 之 【栈的简介、栈的实现(初始化、销毁、入栈、出栈、判空、栈的大小、访问栈顶元素、打印)】
  • 【多线程】六、基于阻塞队列的生产者消费者模型
  • AI赋能新媒体运营:效率提升与能力突破实战指南
  • 【云盘】使用阿里云盘托管项目大文件
  • Rain World 雨世界 [DLC 解锁] [Steam Epic] [Windows SteamOS]
  • 【Linux系统】线程
  • LOJ #193 线段树历史和 Solution
  • 腾讯云服务器:bgp服务器搭建要怎么做?bgp服务器的应用有哪些?
  • 初始化列表详解
  • GPT-4o 图像生成与八个示例指南
  • 算法技巧——打表
  • 数字智慧方案5860丨智慧机场整体解决方案(41页PPT)(文末有下载方式)
  • Java大师成长计划之第10天:锁与原子操作
  • PINNs案例——多介质分区温度场
  • Nacos使用
  • DeepSeek实战--Function Calling
  • [官方 IP] Utility Flip-Flop
  • 不小心误删了文件,找Windows数据恢复工具来帮忙
  • 五一假期旅游大市党政领导靠前调度,重视解决游客反映的问题
  • 五一假期天气将大转变,南方新一轮降雨来袭
  • 解放日报:让算力像“水电煤”赋能千行百业
  • 夜读丨跷脚牛肉乐翘脚
  • 电话费被私改成48元套餐长达数年,投诉后移动公司退补600元话费
  • 保利发展去年净利润约50亿元,在手现金1342亿元